漏洞标题
N/A
漏洞描述信息
HPE Helion Eucalyptus v4.3.0 及更早版本无法正确检查 IAM 用户访问版本化对象和 ACL 的权限。在某些情况下,具有 S3 权限的已验证的用户也可以尝试访问版本化数据。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
HPE Helion Eucalyptus v4.3.0 and earlier does not correctly check IAM user's permissions for accessing versioned objects and ACLs. In some cases, authenticated users with S3 permissions could also access versioned data.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
HPE Helion Eucalyptus 安全漏洞
漏洞描述信息
HPE Helion Eucalyptus是美国惠普企业(Hewlett Packard Enterprise,HPE)公司的一套开源的用于构建兼容亚马逊网络服务(AWS)的私有云解决方案。 HPE Helion Eucalyptus 4.3.1之前的版本中存在安全绕过漏洞,该漏洞源于程序没有正确的检测IAM用户的权限。攻击者可利用该漏洞执行未授权的操作。
CVSS信息
N/A
漏洞类别
授权问题