Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-1141

Опубликовано: 01 фев. 2024
Источник: debian
EPSS Низкий

Описание

A vulnerability was found in python-glance-store. The issue occurs when the package logs the access_key for the glance-store when the DEBUG log level is enabled.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
python-glance-storefixed4.7.0-2package
python-glance-storeno-dsabookwormpackage
python-glance-storeno-dsabullseyepackage
python-glance-storeno-dsabusterpackage

Примечания

  • https://bugzilla.redhat.com/show_bug.cgi?id=2258836

  • https://github.com/openstack/glance_store/commit/d6e531af4821c8466b1e9404f12f89f6216417f2 (4.7.0)

  • https://github.com/openstack/glance_store/commit/a5ba027922ba1230b4ae9abb810f36427be6354a (4.7.0)

EPSS

Процентиль: 7%
0.00027
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 2 года назад

A vulnerability was found in python-glance-store. The issue occurs when the package logs the access_key for the glance-store when the DEBUG log level is enabled.

CVSS3: 5.5
redhat
около 2 лет назад

A vulnerability was found in python-glance-store. The issue occurs when the package logs the access_key for the glance-store when the DEBUG log level is enabled.

CVSS3: 5.5
nvd
почти 2 года назад

A vulnerability was found in python-glance-store. The issue occurs when the package logs the access_key for the glance-store when the DEBUG log level is enabled.

CVSS3: 5.5
github
почти 2 года назад

glance-store logs s3 access keys

CVSS3: 5.5
fstec
почти 2 года назад

Уязвимость библиотеки взаимодействия с бэкендами python-glance-store языка программирования Python, связанная с регистрацией избыточных данных, позволяющая нарушителю получить доступ к конфиденциальной информации

EPSS

Процентиль: 7%
0.00027
Низкий