Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-2592

Опубликовано: 08 мая 2018
Источник: nvd
CVSS3: 5.9
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

python-oslo-middleware before versions 3.8.1, 3.19.1, 3.23.1 is vulnerable to an information disclosure. Software using the CatchError class could include sensitive values in a traceback's error message. System users could exploit this flaw to obtain sensitive information from OpenStack component error logs (for example, keystone tokens).

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openstack:oslo.middleware:*:*:*:*:*:*:*:*
Версия до 3.8.0 (включая)
cpe:2.3:a:openstack:oslo.middleware:*:*:*:*:*:*:*:*
Версия от 3.9.0 (включая) до 3.19.0 (включая)
cpe:2.3:a:openstack:oslo.middleware:*:*:*:*:*:*:*:*
Версия от 3.20.0 (включая) до 3.23.0 (включая)
Конфигурация 2
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 26%
0.00093
Низкий

5.9 Medium

CVSS3

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-532
CWE-532

Связанные уязвимости

CVSS3: 5.9
ubuntu
больше 7 лет назад

python-oslo-middleware before versions 3.8.1, 3.19.1, 3.23.1 is vulnerable to an information disclosure. Software using the CatchError class could include sensitive values in a traceback's error message. System users could exploit this flaw to obtain sensitive information from OpenStack component error logs (for example, keystone tokens).

CVSS3: 5.9
redhat
около 9 лет назад

python-oslo-middleware before versions 3.8.1, 3.19.1, 3.23.1 is vulnerable to an information disclosure. Software using the CatchError class could include sensitive values in a traceback's error message. System users could exploit this flaw to obtain sensitive information from OpenStack component error logs (for example, keystone tokens).

CVSS3: 5.9
debian
больше 7 лет назад

python-oslo-middleware before versions 3.8.1, 3.19.1, 3.23.1 is vulner ...

CVSS3: 5.5
github
больше 7 лет назад

oslo.middleware Information Disclosure vulnerability

EPSS

Процентиль: 26%
0.00093
Низкий

5.9 Medium

CVSS3

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-532
CWE-532