漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Apache CloudStack 4.1 to 4.8.1.0 and 4.9.0.0 contain an API call designed to allow a user to register for the developer API. If a malicious user is able to determine the ID of another (non-"root") CloudStack user, the malicious user may be able to reset the API keys for the other user, in turn accessing their account and resources.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Apache CloudStack 安全漏洞
Vulnerability Description
Apache CloudStack是美国阿帕奇(Apache)软件基金会的一套开源的云计算软件。该软件可用于部署、管理、配置公共和私有云(IaaS)。 Apache CloudStack 4.1版本至4.8.1.0版本和4.9.0.0版本中存在身份验证绕过漏洞。远程攻击者可利用该漏洞重置其他用户的API密钥,从而访问其他账户或资源。
CVSS Information
N/A
Vulnerability Type
N/A