Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2157

Опубликовано: 13 июн. 2013
Источник: redhat
CVSS2: 5
EPSS Низкий

Описание

OpenStack Keystone Folsom, Grizzly before 2013.1.3, and Havana, when using LDAP with Anonymous binding, allows remote attackers to bypass authentication via an empty password.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenStack Platform 2.1openstack-keystoneAffected
RHOS Essex Releaseopenstack-keystoneUnder investigation
OpenStack 3 for RHEL 6openstack-keystoneFixedRHSA-2013:099427.06.2013
OpenStack Folsom for RHEL 6openstack-keystoneFixedRHSA-2013:108316.07.2013

Показывать по

Дополнительная информация

Статус:

Important
https://bugzilla.redhat.com/show_bug.cgi?id=971884openstack-keystone: Authentication bypass when using LDAP backend

EPSS

Процентиль: 52%
0.00288
Низкий

5 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

OpenStack Keystone Folsom, Grizzly before 2013.1.3, and Havana, when using LDAP with Anonymous binding, allows remote attackers to bypass authentication via an empty password.

nvd
больше 12 лет назад

OpenStack Keystone Folsom, Grizzly before 2013.1.3, and Havana, when using LDAP with Anonymous binding, allows remote attackers to bypass authentication via an empty password.

debian
больше 12 лет назад

OpenStack Keystone Folsom, Grizzly before 2013.1.3, and Havana, when u ...

github
больше 3 лет назад

OpenStack Keystone Folsom, Grizzly before 2013.1.3, and Havana, when using LDAP with Anonymous binding, allows remote attackers to bypass authentication via an empty password.

EPSS

Процентиль: 52%
0.00288
Низкий

5 Medium

CVSS2