Podatność CVE-2014-7231


Publikacja: 2014-10-08   Modyfikacja: 2014-10-09

Opis:
The strutils.mask_password function in the OpenStack Oslo utility library, Cinder, Nova, and Trove before 2013.2.4 and 2014.1 before 2014.1.3 does not properly mask passwords when logging commands, which allows local users to obtain passwords by reading the log.

Typ:

CWE-200

(Information Exposure)

CVSS2 => (AV:L/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
2.1/10
2.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Redhat -> Openstack 
Openstack -> Cinder 
Openstack -> NOVA 
Openstack -> Trove 

 Referencje:
http://rhn.redhat.com/errata/RHSA-2014-1939.html
http://seclists.org/oss-sec/2014/q3/853
http://www.securityfocus.com/bid/70184
https://bugs.launchpad.net/oslo.utils/+bug/1345233
https://exchange.xforce.ibmcloud.com/vulnerabilities/96726

Copyright 2024, cxsecurity.com

 

Back to Top