漏洞标题
N/A
漏洞描述信息
OpenShift Enterprise存在一个输入验证漏洞,原因是Hawkular Metrics中的 tenants 和 OpenShift中的项目/namespaces之间存在1:1映射。如果用户创建一个名为“MyProject”的项目,然后后来删除了它,另一个用户仍然可以创建一个名为“MyProject”的项目,并从原始的“MyProject”实例访问存储在项目中的数据。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An input validation vulnerability exists in Openshift Enterprise due to a 1:1 mapping of tenants in Hawkular Metrics and projects/namespaces in OpenShift. If a user creates a project called "MyProject", and then later deletes it another user can then create a project called "MyProject" and access the metrics stored from the original "MyProject" instance.
CVSS信息
N/A
漏洞类别
输入验证不恰当
漏洞标题
Red Hat OpenShift 输入验证错误漏洞
漏洞描述信息
Red Hat OpenShift是美国红帽(Red Hat)公司的一款平台即服务(PaaS)云计算平台,它支持构建、测试、部署和运行应用程序。 Redhat Openshift Enterprise存在输入验证错误漏洞,该漏洞源于当用户创建了一个名为“MyProject”的项目,然后将其删除,则另一个用户可以创建一个名为“MyProject”的项目并访问从原始“MyProject”实例存储的指标。
CVSS信息
N/A
漏洞类别
输入验证错误