Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cm54-3vvf-f5p8

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

OpenStack Nova Arbitrary file injection/corruption through directory traversal issues

virt/disk/api.py in OpenStack Compute (Nova) Folsom (2012.2), Essex (2012.1), and Diablo (2011.3) allows remote authenticated users to overwrite arbitrary files via a symlink attack on a file in an image.

Пакеты

Наименование

nova

pip
Затронутые версииВерсия исправления

< 12.0.0a0

12.0.0a0

EPSS

Процентиль: 80%
0.01377
Низкий

Связанные уязвимости

ubuntu
больше 13 лет назад

virt/disk/api.py in OpenStack Compute (Nova) Folsom (2012.2), Essex (2012.1), and Diablo (2011.3) allows remote authenticated users to overwrite arbitrary files via a symlink attack on a file in an image.

nvd
больше 13 лет назад

virt/disk/api.py in OpenStack Compute (Nova) Folsom (2012.2), Essex (2012.1), and Diablo (2011.3) allows remote authenticated users to overwrite arbitrary files via a symlink attack on a file in an image.

debian
больше 13 лет назад

virt/disk/api.py in OpenStack Compute (Nova) Folsom (2012.2), Essex (2 ...

EPSS

Процентиль: 80%
0.01377
Низкий