一、 漏洞 CVE-2016-8520 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
HPE Helion Eucalyptus v4.3.0 及更早版本无法正确检查 IAM 用户访问版本化对象和 ACL 的权限。在某些情况下,具有 S3 权限的已验证的用户也可以尝试访问版本化数据。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
HPE Helion Eucalyptus v4.3.0 and earlier does not correctly check IAM user's permissions for accessing versioned objects and ACLs. In some cases, authenticated users with S3 permissions could also access versioned data.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
HPE Helion Eucalyptus 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
HPE Helion Eucalyptus是美国惠普企业(Hewlett Packard Enterprise,HPE)公司的一套开源的用于构建兼容亚马逊网络服务(AWS)的私有云解决方案。 HPE Helion Eucalyptus 4.3.1之前的版本中存在安全绕过漏洞,该漏洞源于程序没有正确的检测IAM用户的权限。攻击者可利用该漏洞执行未授权的操作。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-8520 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-8520 的情报信息