漏洞标题
N/A
漏洞描述信息
OpenStack Identity(Keystone)9.0.x版本之前的9.0.1(mitaka)中, Fernet Token Provider 允许远程授权用户防止token链的撤销,并通过吞噬token绕过预期访问限制。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Fernet Token Provider in OpenStack Identity (Keystone) 9.0.x before 9.0.1 (mitaka) allows remote authenticated users to prevent revocation of a chain of tokens and bypass intended access restrictions by rescoping a token.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OpenStack Identity Fernet Token Provider 安全漏洞
漏洞描述信息
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Identity(又名Keystone)是其中的一个用于身份验证的项目,提供身份、令牌、目录和策略服务。 OpenStack Identity 9.0.1 (mitaka)之前9.0.x版本的Fernet Token Provider中存在安全漏洞。远程攻击者可通过审查令牌利用该漏洞阻止令牌链的撤销
CVSS信息
N/A
漏洞类别
授权问题