OpenStack Nova 安全绕过漏洞 CVE-2013-0335 CNNVD-201302-589

6.0 AV AC AU C I A
发布: 2013-03-22
修订: 2013-06-05

OpenStack Compute(Nova)是用Python编写的云计算构造控制器,属于laaS系统的一部分。 OpenStack Compute (Nova) Grizzly,Folsom (2012.2),Essex (2012.1)中存在漏洞。通过对删除绑定相同VNC端口的VM使用VNC令牌,远程认证攻击者利用该漏洞在伺机情况下获得访问到VM的权限。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息