CVE ID:CVE-2014-0157
OpenStack Horizon用于为所有OpenStack服务提供一个模块化的基于页面的用户接口。
OpenStack Horizon Orchestration dashboard没有校验栈模版的描述符字段输入,允许远程攻击者利用漏洞注入恶意脚本或HTML代码,当恶意数据被查看时,可获取敏感信息或劫持用户会话。
0
OpenStack Horizon 2013.2
OpenStack Horizon 2013.2.3
目前厂商已经发布了升级补丁以修复漏洞,请下载使用:
https://review.openstack.org/86054
https://review.openstack.org/86056
https://review.openstack.org/86059
暂无评论