Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-8124

Опубликовано: 12 дек. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

OpenStack Dashboard (Horizon) before 2014.1.3 and 2014.2.x before 2014.2.1 does not properly handle session records when using a db or memcached session engine, which allows remote attackers to cause a denial of service via a large number of requests to the login page.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openstack:horizon:*:*:*:*:*:*:*:*
Версия от 2014.1 (включая) до 2014.1.3 (исключая)
cpe:2.3:a:openstack:horizon:*:*:*:*:*:*:*:*
Версия от 2014.2.0 (включая) до 2014.2.1 (исключая)
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:21:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:o:oracle:solaris:11.2:*:*:*:*:*:*:*

EPSS

Процентиль: 76%
0.0097
Низкий

5 Medium

CVSS2

Дефекты

CWE-400

Связанные уязвимости

ubuntu
около 11 лет назад

OpenStack Dashboard (Horizon) before 2014.1.3 and 2014.2.x before 2014.2.1 does not properly handle session records when using a db or memcached session engine, which allows remote attackers to cause a denial of service via a large number of requests to the login page.

redhat
около 11 лет назад

OpenStack Dashboard (Horizon) before 2014.1.3 and 2014.2.x before 2014.2.1 does not properly handle session records when using a db or memcached session engine, which allows remote attackers to cause a denial of service via a large number of requests to the login page.

debian
около 11 лет назад

OpenStack Dashboard (Horizon) before 2014.1.3 and 2014.2.x before 2014 ...

github
больше 3 лет назад

OpenStack Dashboard (Horizon) before 2014.1.3 and 2014.2.x before 2014.2.1 does not properly handle session records when using a db or memcached session engine, which allows remote attackers to cause a denial of service via a large number of requests to the login page.

EPSS

Процентиль: 76%
0.0097
Низкий

5 Medium

CVSS2

Дефекты

CWE-400