Bugtraq ID:65736
CVE ID:CVE-2014-2828
Keystone是Openstack中用于身份验证的项目,任何服务请求需要经过它的验证获得服务的endpoint。
OpenStack Keystone V3 API验证存在漏洞,攻击者可以利用漏洞发送特制的请求使Keystone服务崩溃,造成拒绝服务攻击。
0
OpenStack Keystone
目前厂商已经发布了升级补丁以修复漏洞,请下载使用:
https://git.openstack.org/cgit/openstack/keystone/commit/?id=e364ba5b12de8e4c11bd80bcca903f9615dcfc2e
暂无评论