CVE-2015-3221
OpenStack Neutron 2014.2.4 (juno) से पहले और 2015.1.1 (kilo) से पहले के 2015.1.x संस्करण, IPTables फ़ायरवॉल ड्राइवर का उपयोग करते समय, दूरस्थ प्रमाणित उपयोगकर्ताओं को ipset टूल द्वारा अस्वीकृत...
- प्रकाशित
- 26 अग॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 24 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenStack Neutron 2014.2.4 (juno) से पहले और 2015.1.1 (kilo) से पहले के 2015.1.x संस्करण, IPTables फ़ायरवॉल ड्राइवर का उपयोग करते समय, दूरस्थ प्रमाणित उपयोगकर्ताओं को ipset टूल द्वारा अस्वीकृत एड्रेस पेयर जोड़कर सेवा अस्वीकरण (L2 एजेंट क्रैश) उत्पन्न करने की अनुमति देते हैं।
स्रोत
1- GeniXCMS 0.0.3 - Cross-Site Scriptingएक्सप्लॉइट
hyp3rlinx · php · 24 जून 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।