Eucalyptus是美国加利福尼亚大学Santa Barbara计算机科学院的一个研究项目,它是一个用于实现云计算的开源软件基础设施,也是Amazon EC2(亚马逊弹性计算云)的一个开源实现。 Eucalyptus 3.2.2之前版本中的Walrus组件中存在安全绕过漏洞,该漏洞源于程序没有对GetBucketLoggingStatus,SetBucketLoggingStatus和SetBucketVersioningStatus等操作进行授权验证。远程认证攻击者可通过发送特制请求利用该漏洞绕过位于(1)修改登录设置(2)修改版本设置或(3)访问活动日志上既定的限制。
Eucalyptus是美国加利福尼亚大学Santa Barbara计算机科学院的一个研究项目,它是一个用于实现云计算的开源软件基础设施,也是Amazon EC2(亚马逊弹性计算云)的一个开源实现。 Eucalyptus 3.2.2之前版本中的Walrus组件中存在安全绕过漏洞,该漏洞源于程序没有对GetBucketLoggingStatus,SetBucketLoggingStatus和SetBucketVersioningStatus等操作进行授权验证。远程认证攻击者可通过发送特制请求利用该漏洞绕过位于(1)修改登录设置(2)修改版本设置或(3)访问活动日志上既定的限制。