Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-4911

Опубликовано: 13 июн. 2016
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

The Fernet Token Provider in OpenStack Identity (Keystone) 9.0.x before 9.0.1 (mitaka) allows remote authenticated users to prevent revocation of a chain of tokens and bypass intended access restrictions by rescoping a token.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:keystone:openstack_identity:9.0.0.0:rc1:*:*:*:*:*:*
cpe:2.3:a:keystone:openstack_identity:9.0.0.0:rc2:*:*:*:*:*:*
cpe:2.3:a:keystone:openstack_identity:9.0.0.0:rc3:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.00304
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 9 лет назад

The Fernet Token Provider in OpenStack Identity (Keystone) 9.0.x before 9.0.1 (mitaka) allows remote authenticated users to prevent revocation of a chain of tokens and bypass intended access restrictions by rescoping a token.

redhat
больше 9 лет назад

The Fernet Token Provider in OpenStack Identity (Keystone) 9.0.x before 9.0.1 (mitaka) allows remote authenticated users to prevent revocation of a chain of tokens and bypass intended access restrictions by rescoping a token.

CVSS3: 4.3
debian
больше 9 лет назад

The Fernet Token Provider in OpenStack Identity (Keystone) 9.0.x befor ...

CVSS3: 4.3
github
больше 3 лет назад

OpenStack Identity Keystone Improper Access Control

EPSS

Процентиль: 53%
0.00304
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-284