Eucalyptus Walrus 安全绕过漏洞 CVE-2013-2296 CNNVD-201304-409

5.5 AV AC AU C I A
发布: 2013-09-17
修订: 2013-09-18

Eucalyptus是美国加利福尼亚大学Santa Barbara计算机科学院的一个研究项目,它是一个用于实现云计算的开源软件基础设施,也是Amazon EC2(亚马逊弹性计算云)的一个开源实现。 Eucalyptus 3.2.2之前版本中的Walrus组件中存在安全绕过漏洞,该漏洞源于程序没有对GetBucketLoggingStatus,SetBucketLoggingStatus和SetBucketVersioningStatus等操作进行授权验证。远程认证攻击者可通过发送特制请求利用该漏洞绕过位于(1)修改登录设置(2)修改版本设置或(3)访问活动日志上既定的限制。

0%
暂无可用Exp或PoC
当前有21条受影响产品信息