OpenStack Nova 不安全临时目录创建漏洞 CVE-2013-2030 CNNVD-201305-208

2.1 AV AC AU C I A
发布: 2013-12-27
修订: 2014-05-05

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Nova是其中的一个用Python编写的云计算构造控制器,属于IaaS系统的一部分。 OpenStack Nova Folsom、Grizzly、Havana中的keystone/middleware/auth_token.py文件中存在安全漏洞,该漏洞源于程序使用不安全的临时目录存储签名证书。本地攻击者可通过预先创建目录利用该漏洞欺骗服务器。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息