Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jx7v-gmqc-6xrj

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.3

Описание

OpenStack Manila Unprivileged users can retrieve, use and manipulate share networks

OpenStack Manila <7.4.1, >=8.0.0 <8.1.1, and >=9.0.0 <9.1.1 allows attackers to view, update, delete, or share resources that do not belong to them, because of a context-free lookup of a UUID. Attackers may also create resources, such as shared file systems and groups of shares on such share networks.

Пакеты

Наименование

manila

pip
Затронутые версииВерсия исправления

< 7.4.1

7.4.1

Наименование

manila

pip
Затронутые версииВерсия исправления

>= 8.0.0, < 8.1.1

8.1.1

Наименование

manila

pip
Затронутые версииВерсия исправления

>= 9.0.0, < 9.1.1

9.1.1

EPSS

Процентиль: 50%
0.00272
Низкий

8.7 High

CVSS4

8.3 High

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 8.3
ubuntu
почти 6 лет назад

OpenStack Manila <7.4.1, >=8.0.0 <8.1.1, and >=9.0.0 <9.1.1 allows attackers to view, update, delete, or share resources that do not belong to them, because of a context-free lookup of a UUID. Attackers may also create resources, such as shared file systems and groups of shares on such share networks.

CVSS3: 8.3
redhat
почти 6 лет назад

OpenStack Manila <7.4.1, >=8.0.0 <8.1.1, and >=9.0.0 <9.1.1 allows attackers to view, update, delete, or share resources that do not belong to them, because of a context-free lookup of a UUID. Attackers may also create resources, such as shared file systems and groups of shares on such share networks.

CVSS3: 8.3
nvd
почти 6 лет назад

OpenStack Manila <7.4.1, >=8.0.0 <8.1.1, and >=9.0.0 <9.1.1 allows attackers to view, update, delete, or share resources that do not belong to them, because of a context-free lookup of a UUID. Attackers may also create resources, such as shared file systems and groups of shares on such share networks.

CVSS3: 8.3
debian
почти 6 лет назад

OpenStack Manila <7.4.1, >=8.0.0 <8.1.1, and >=9.0.0 <9.1.1 allows att ...

CVSS3: 9.4
fstec
почти 6 лет назад

Уязвимость программного средства для общего доступа к файлам openstack-manila, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю получить несанкционированный доступ к общим файлам

EPSS

Процентиль: 50%
0.00272
Низкий

8.7 High

CVSS4

8.3 High

CVSS3

Дефекты

CWE-276