Описание
OpenStack Ironic before 35.0.2 allows Boot Script Injection of an iPXE script if the attacker can set node.driver_info or node.instance_info.
Ссылки
- Issue Tracking
- PatchVendor Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 17.0.0 (включая) до 26.1.7 (исключая)Версия от 27.0.0 (включая) до 29.0.6 (исключая)Версия от 30.0.0 (включая) до 32.0.2 (исключая)Версия от 33.0.0 (включая) до 35.0.2 (исключая)
Одно из
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
EPSS
Процентиль: 18%
0.00262
Низкий
5.8 Medium
CVSS3
7.7 High
CVSS3
Дефекты
CWE-669
Связанные уязвимости
CVSS3: 5.8
ubuntu
2 месяца назад
OpenStack Ironic before 35.0.2 allows Boot Script Injection of an iPXE script if the attacker can set node.driver_info or node.instance_info.
CVSS3: 5.8
debian
2 месяца назад
OpenStack Ironic before 35.0.2 allows Boot Script Injection of an iPXE ...
EPSS
Процентиль: 18%
0.00262
Низкий
5.8 Medium
CVSS3
7.7 High
CVSS3
Дефекты
CWE-669