目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2013-4294— OpenStack Identity Folsom 权限许可和访问控制问题漏洞

EPSS 0.80% · P74
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2013-4294 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The (1) mamcache and (2) KVS token backends in OpenStack Identity (Keystone) Folsom 2012.2.x and Grizzly before 2013.1.4 do not properly compare the PKI token revocation list with PKI tokens, which allow remote attackers to bypass intended access restrictions via a revoked PKI token.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
OpenStack Identity Folsom 权限许可和访问控制问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
OpenStack是美国美国国家航空航天局(NASA)的一个云平台管理项目。OpenStack Keystone是使用在OpenStack中的一个用于管理身份验证、服务规则和服务令牌功能的模块。 OpenStack Identity (Keystone) Folsom 2012.2.x版本和Grizzly 2013.1.4之前版本存在权限许可和访问控制问题漏洞,该漏洞源于PKI令牌撤销列表存储整个令牌,而不是令牌ID,导致撤销的PKI令牌仍视为有效。远程攻击者利用该漏洞绕过既定的访问限制。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2013-4294 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2013-4294 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2013-09-23 · 共 27 条

CVE-2013-5917WordPress NOSpam PTI插件‘comment_post_ID’参数SQL注入漏洞
CVE-2013-5932Sophos UTM WebAdmin 安全漏洞
CVE-2013-5931Real Estate PHP Script property_listings_detail.php脚本SQL注入漏洞
CVE-2013-5930Real Estate PHP Script search_residential.php脚本跨站脚本漏洞
CVE-2013-5710FreeBSD 本地安全绕过漏洞
CVE-2013-5666FreeBSD 信息泄露漏洞
CVE-2013-5119Zimbra Collaboration Suite Session Replay 安全绕过漏洞
CVE-2013-2217Suds cache.py文件安全漏洞
CVE-2013-1443Django 拒绝服务漏洞
CVE-2013-1431Telepathy Gabble TLS 安全绕过漏洞
CVE-2012-2624HotScan Interface 缓冲区溢出漏洞
CVE-2012-5338JForum 开放重定向漏洞
CVE-2013-5918WordPress Platinum SEO插件跨站脚本漏洞
CVE-2013-5696GLPI inc/central.class.php脚本跨站请求伪造漏洞
CVE-2013-5691FreeBSD 本地提权漏洞
CVE-2013-5502Cisco MediaSense Web接口权限许可和访问控制漏洞
CVE-2013-5490Cisco Prime Data Center Network Manager XML外部实体漏洞
CVE-2013-5487Cisco Prime Data Center Network Manager 信息泄露漏洞
CVE-2013-5486Cisco Prime Data Center Network Manager 多个远程命令执行漏洞
CVE-2013-4821HP System Management Homepage 远程拒绝服务漏洞

显示前 20 条,共 27 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2013-4294

暂无评论


发表评论