Описание
OpenStack Ironic through before 35.0.2 allows file overwrite via directory traversal during deployment with a crafted ISO image.
Ссылки
- Issue TrackingMitigation
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 17.0.0 (включая) до 26.1.7 (исключая)Версия от 27.0.0 (включая) до 29.0.6 (исключая)Версия от 30.0.0 (включая) до 32.0.2 (исключая)Версия от 33.0.0 (включая) до 35.0.2 (исключая)
Одно из
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
cpe:2.3:a:openstack:ironic:*:*:*:*:*:*:*:*
EPSS
Процентиль: 45%
0.00601
Низкий
5.9 Medium
CVSS3
8.1 High
CVSS3
Дефекты
CWE-23
Связанные уязвимости
CVSS3: 5.9
ubuntu
2 месяца назад
OpenStack Ironic through before 35.0.2 allows file overwrite via directory traversal during deployment with a crafted ISO image.
CVSS3: 5.9
redhat
2 месяца назад
OpenStack Ironic through before 35.0.2 allows file overwrite via directory traversal during deployment with a crafted ISO image.
CVSS3: 5.9
debian
2 месяца назад
OpenStack Ironic through before 35.0.2 allows file overwrite via direc ...
CVSS3: 5.9
github
2 месяца назад
OpenStack Ironic through before 35.0.2 allows file overwrite via directory traversal during deployment with a crafted ISO image.
EPSS
Процентиль: 45%
0.00601
Низкий
5.9 Medium
CVSS3
8.1 High
CVSS3
Дефекты
CWE-23