Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rxrm-xvp4-jqvh

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

OpenStack Keystone Sensitive information disclosure via log files

OpenStack Identity (Keystone) Grizzly 2013.1.1, when DEBUG mode logging is enabled, logs the (1) admin_token and (2) LDAP password in plaintext, which allows local users to obtain sensitive by reading the log file.

Пакеты

Наименование

keystone

pip
Затронутые версииВерсия исправления

< 8.0.0a0

8.0.0a0

EPSS

Процентиль: 12%
0.00041
Низкий

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 12 лет назад

OpenStack Identity (Keystone) Grizzly 2013.1.1, when DEBUG mode logging is enabled, logs the (1) admin_token and (2) LDAP password in plaintext, which allows local users to obtain sensitive by reading the log file.

redhat
почти 13 лет назад

OpenStack Identity (Keystone) Grizzly 2013.1.1, when DEBUG mode logging is enabled, logs the (1) admin_token and (2) LDAP password in plaintext, which allows local users to obtain sensitive by reading the log file.

nvd
больше 12 лет назад

OpenStack Identity (Keystone) Grizzly 2013.1.1, when DEBUG mode logging is enabled, logs the (1) admin_token and (2) LDAP password in plaintext, which allows local users to obtain sensitive by reading the log file.

debian
больше 12 лет назад

OpenStack Identity (Keystone) Grizzly 2013.1.1, when DEBUG mode loggin ...

EPSS

Процентиль: 12%
0.00041
Низкий

Дефекты

CWE-200