漏洞标题
N/A
漏洞描述信息
OpenStack Image Service(Glance)在2014年2月4日(juno)之前和2015年1月x日(kilo)之前,允许远程登录的用户绕过存储权限,通过在上传过程中使用的令牌删除正在上传的照片,从而触发服务拒绝(磁盘使用)。请注意:此漏洞的存在是因为CVE-2014-9623的不完整修复。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
OpenStack Image Service (Glance) before 2014.2.4 (juno) and 2015.1.x before 2015.1.2 (kilo) allows remote authenticated users to bypass the storage quota and cause a denial of service (disk consumption) by deleting images that are being uploaded using a token that expires during the process. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-9623.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OpenStack 权限许可和访问控制问题漏洞
漏洞描述信息
OpenStack是美国美国国家航空航天局(NASA)的一个云平台管理项目。 OpenStack Image Service (Glance) 2014.2.4 (juno)之前版本、2015.1.x版本至2015.1.2 (kilo) 之前版本存在权限许可和访问控制问题漏洞。远程攻击者利用该漏洞通过删除正在上传的图像来导致系统拒绝服务。
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题