脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
The default cloud-init configuration, in cloud-init 0.6.2 and newer, included "ssh_deletekeys: 0", disabling cloud-init's deletion of ssh host keys. In some environments, this could lead to instances created by cloning a golden master or template system, sharing ssh host keys, and being able to impersonate one another or conduct man-in-the-middle attacks.
CVSS情報
N/A
脆弱性タイプ
使用硬编码的密码学密钥
脆弱性タイトル
cloud-init 安全漏洞
脆弱性説明
Cloud-init是一款用于云平台的虚拟机初始化工具。 cloud-init 0.6.2版本及之后版本存在安全漏洞。攻击者可利用该漏洞冒充其他用户或执行中间人攻击。
CVSS情報
N/A
脆弱性タイプ
N/A