CVE ID:CVE-2013-0282
OpenStack Keystone为OpenStack系列计划提供身份、令牌、目录和策略服务的项目。
在使用EC2-Style验证时OpenStack Keystone Grizzly,Folsom, Essex没有正确检查用户,租户或域是否启用,允许远程攻击者利用漏洞绕过访问限制。
仅设置了启用EC2-Style验证的系统受此漏洞影响。
0
OpenStack Keystone Grizzly 2013.1之前版本
OpenStack Keystone Folsom 2012.1.3之前版本
OpenStack Keystone Essex
厂商解决方案
用户可参考如下厂商提供的补丁以修复此漏洞:
Grizzly (development branch) fix:
https://review.openstack.org/#/c/22319/
Folsom fix:
https://review.openstack.org/#/c/22320/
Essex fix:
https://review.openstack.org/#/c/22321/
暂无评论