CVE-2015-7945
Ganeti के 2.9.7 से पहले, 2.10.x के 2.10.8 से पहले, 2.11.x के 2.11.8 से पहले, 2.12.x के 2.12.6 से पहले, 2.13.x के 2.13.3 से पहले, 2.14.x के 2.14.2 से पहले और 2.15.x के 2.15.2 से...
- प्रकाशित
- 18 अग॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जन॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ganeti के 2.9.7 से पहले, 2.10.x के 2.10.8 से पहले, 2.11.x के 2.11.8 से पहले, 2.12.x के 2.12.6 से पहले, 2.13.x के 2.13.3 से पहले, 2.14.x के 2.14.2 से पहले और 2.15.x के 2.15.2 से पहले के संस्करणों में RESTful नियंत्रण इंटरफ़ेस (जिसे RAPI या ganeti-rapi भी कहा जाता है) दूरस्थ हमलावरों को इंस्टेंस सूचना जॉब परिणामों के माध्यम से DRBD रहस्य प्राप्त करने की अनुमति देता है।
स्रोत
1- Ganeti - Multiple Vulnerabilitiesएक्सप्लॉइट
Pierre Kim · multiple · 5 जन॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।