| CNNVD-ID编号 | CNNVD-201903-573 | CVE编号 | CVE-2018-16856 |
| 发布时间 | 2019-03-14 | 更新时间 | 2019-04-04 |
| 漏洞类型 | 日志信息泄露 | 漏洞来源 | N/A |
| 危险等级 | 高危 | 威胁类型 | 远程 |
| 厂商 | N/A | ||
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Octavia是其中的一个可扩展的开源负载均衡器。
OpenStack Octavia中存在安全漏洞,该漏洞源于所有用户都可以读取所创建的日志文件。攻击者可利用该漏洞获取敏感信息,包括:私钥。
目前厂商已发布新版本,以修复此安全问题,详情请关注厂商主页:
https://openstack.org
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-16856
来源:access.redhat.com
来源:access.redhat.com
来源:www.auscert.org.au
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152127/Red-Hat-Security-Advisory-2019-0593-01.html
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152093/Red-Hat-Security-Advisory-2019-0567-01.html
来源:www.auscert.org.au
暂无