Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2006

Опубликовано: 19 апр. 2013
Источник: redhat
CVSS2: 2.1
EPSS Низкий

Описание

OpenStack Identity (Keystone) Grizzly 2013.1.1, when DEBUG mode logging is enabled, logs the (1) admin_token and (2) LDAP password in plaintext, which allows local users to obtain sensitive by reading the log file.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenStack Platform 2.1openstack-keystoneAffected
RHOS Essex Releaseopenstack-keystoneWill not fix
OpenStack Folsom for RHEL 6openstack-keystoneFixedRHSA-2013:080609.05.2013

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=956007keystone: DEBUG level LDAP password disclosure in log files

EPSS

Процентиль: 12%
0.00041
Низкий

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

OpenStack Identity (Keystone) Grizzly 2013.1.1, when DEBUG mode logging is enabled, logs the (1) admin_token and (2) LDAP password in plaintext, which allows local users to obtain sensitive by reading the log file.

nvd
больше 12 лет назад

OpenStack Identity (Keystone) Grizzly 2013.1.1, when DEBUG mode logging is enabled, logs the (1) admin_token and (2) LDAP password in plaintext, which allows local users to obtain sensitive by reading the log file.

debian
больше 12 лет назад

OpenStack Identity (Keystone) Grizzly 2013.1.1, when DEBUG mode loggin ...

github
больше 3 лет назад

OpenStack Keystone Sensitive information disclosure via log files

EPSS

Процентиль: 12%
0.00041
Низкий

2.1 Low

CVSS2