漏洞信息详情
OpenStack Swauth 安全漏洞
漏洞简介
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Swauth是其中的一个授权系统。OpenStack Swift是一个用于检索大量数据的云存储软件。
OpenStack Swauth 1.2.0及之前的版本中的middleware.py文件存在安全漏洞。当使用OpenStack Swift及之前的版本的软件时,攻击者可通过向请求的X-Auth-Token包头注入令牌利用该漏洞绕过身份验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/openstack/swauth/commit/70af7986265a3defea054c46efc82d0698917298
参考网址
来源:CONFIRM
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=882314
来源:CONFIRM
链接:https://bugs.launchpad.net/swift/+bug/1655781
来源:CONFIRM
链接:https://github.com/openstack/swauth/commit/70af7986265a3defea054c46efc82d0698917298
受影响实体
- Openstack Swauth:1.2.0<!--2000-1-1-->
- Openstack Swift:2.15.1<!--2000-1-1-->
补丁
- OpenStack Swauth 安全漏洞的修复措施<!--2017-11-23-->
还没有评论,来说两句吧...