CVE-2013-2006
OpenStack Identity (Keystone) Grizzly 2013.1.1, जब DEBUG मोड लॉगिंग सक्षम होती है, तो (1) admin_token और (2) LDAP पासवर्ड को सादे पाठ (plaintext) में लॉग करता है, जिससे स्थानीय उपयोगकर्ता...
- प्रकाशित
- 21 मई 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 47.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# OpenStack Identity (Keystone) Grizzly 2013.1.1, जब DEBUG मोड लॉगिंग सक्षम होती है, तो (1) admin_token और (2) LDAP पासवर्ड को सादे पाठ (plaintext) में लॉग करता है, जिससे स्थानीय उपयोगकर्ता लॉग फ़ाइल को पढ़कर संवेदनशील जानकारी प्राप्त कर सकते हैं।
स्रोत
1CVE-2013-2006 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो OpenStack Keystone प्रमाणीकरण बाईपास कमजोरी को लक्षित करता है। इसमें परीक्षण और सत्यापन के लिए कमजोर कोड कमिट का संदर्भ शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।