Описание
OpenStack Ironic before 35.0.2 allows a malicious authenticated project admin or manager to read local files on the Ironic conductor via a pxe_template.
Ссылки
- Issue Tracking
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 17.0.0 (включая) до 26.1.7 (исключая)Версия от 27.0.0 (включая) до 29.0.6 (исключая)Версия от 30.0.0 (включая) до 32.0.2 (исключая)Версия от 33.0.0 (включая) до 35.0.2 (исключая)
Одно из
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
EPSS
Процентиль: 20%
0.00283
Низкий
4.9 Medium
CVSS3
Дефекты
CWE-669
Связанные уязвимости
CVSS3: 4.9
ubuntu
2 месяца назад
OpenStack Ironic before 35.0.2 allows a malicious authenticated project admin or manager to read local files on the Ironic conductor via a pxe_template.
CVSS3: 4.9
debian
2 месяца назад
OpenStack Ironic before 35.0.2 allows a malicious authenticated projec ...
CVSS3: 4.9
github
2 месяца назад
OpenStack Ironic before 35.0.2 allows a malicious authenticated project admin or manager to read local files on the Ironic conductor via a pxe_template.
EPSS
Процентиль: 20%
0.00283
Низкий
4.9 Medium
CVSS3
Дефекты
CWE-669