Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-0335

Опубликовано: 22 мар. 2013
Источник: nvd
CVSS3: 7.6
CVSS2: 6
EPSS Низкий

Описание

OpenStack Compute (Nova) Grizzly, Folsom (2012.2), and Essex (2012.1) allows remote authenticated users to gain access to a VM in opportunistic circumstances by using the VNC token for a deleted VM that was bound to the same VNC port.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openstack:essex:2012.1:*:*:*:*:*:*:*
cpe:2.3:a:openstack:folsom:2012.2:*:*:*:*:*:*:*
cpe:2.3:a:openstack:grizzly:2012.2:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:11.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:12.04:-:lts:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.0212
Низкий

7.6 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-613
CWE-264

Связанные уязвимости

CVSS3: 7.6
ubuntu
больше 13 лет назад

OpenStack Compute (Nova) Grizzly, Folsom (2012.2), and Essex (2012.1) allows remote authenticated users to gain access to a VM in opportunistic circumstances by using the VNC token for a deleted VM that was bound to the same VNC port.

CVSS3: 7.6
redhat
больше 13 лет назад

OpenStack Compute (Nova) Grizzly, Folsom (2012.2), and Essex (2012.1) allows remote authenticated users to gain access to a VM in opportunistic circumstances by using the VNC token for a deleted VM that was bound to the same VNC port.

CVSS3: 7.6
debian
больше 13 лет назад

OpenStack Compute (Nova) Grizzly, Folsom (2012.2), and Essex (2012.1) ...

CVSS3: 6.5
github
больше 4 лет назад

OpenStack Compute Nova Unauthorised access to arbitrary VM using VNC token from deleted VM

EPSS

Процентиль: 80%
0.0212
Низкий

7.6 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-613
CWE-264