Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q45h-chc8-hvp6

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

OpenStack Object Storage (Swift) Sensitive Data Exposure

OpenStack Object Storage (Swift) before 2.4.0 allows attackers to obtain sensitive information via a PUT tempurl and a DLO object manifest that references an object in another container.

Пакеты

Наименование

swift

pip
Затронутые версииВерсия исправления

< 2.4.0

2.4.0

EPSS

Процентиль: 78%
0.01146
Низкий

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 10 лет назад

OpenStack Object Storage (Swift) before 2.4.0 allows attackers to obtain sensitive information via a PUT tempurl and a DLO object manifest that references an object in another container.

redhat
больше 10 лет назад

OpenStack Object Storage (Swift) before 2.4.0 allows attackers to obtain sensitive information via a PUT tempurl and a DLO object manifest that references an object in another container.

nvd
больше 10 лет назад

OpenStack Object Storage (Swift) before 2.4.0 allows attackers to obtain sensitive information via a PUT tempurl and a DLO object manifest that references an object in another container.

debian
больше 10 лет назад

OpenStack Object Storage (Swift) before 2.4.0 allows attackers to obta ...

EPSS

Процентиль: 78%
0.01146
Низкий

Дефекты

CWE-200