Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2296

Опубликовано: 16 апр. 2013
Источник: redhat
CVSS2: 4.9
EPSS Низкий

Описание

Walrus in Eucalyptus before 3.2.2 does not verify authorization for the GetBucketLoggingStatus, SetBucketLoggingStatus, and SetBucketVersioningStatus bucket operations, which allows remote authenticated users to bypass intended restrictions on (1) modifying the logging setting, (2) modifying the versioning setting, or (3) accessing activity logs via a request.

Отчет

Not affected. This flaw does not affect the jclouds Eucalyptus API as shipped with JBoss Fuse 6.0.0 and Fuse ESB Enterprise 7.1.0.

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=952858eucalyptus: Missing Authorization Vulnerability in Walrus

EPSS

Процентиль: 60%
0.01015
Низкий

4.9 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 13 лет назад

Walrus in Eucalyptus before 3.2.2 does not verify authorization for the GetBucketLoggingStatus, SetBucketLoggingStatus, and SetBucketVersioningStatus bucket operations, which allows remote authenticated users to bypass intended restrictions on (1) modifying the logging setting, (2) modifying the versioning setting, or (3) accessing activity logs via a request.

nvd
почти 13 лет назад

Walrus in Eucalyptus before 3.2.2 does not verify authorization for the GetBucketLoggingStatus, SetBucketLoggingStatus, and SetBucketVersioningStatus bucket operations, which allows remote authenticated users to bypass intended restrictions on (1) modifying the logging setting, (2) modifying the versioning setting, or (3) accessing activity logs via a request.

debian
почти 13 лет назад

Walrus in Eucalyptus before 3.2.2 does not verify authorization for th ...

github
около 4 лет назад

Walrus in Eucalyptus before 3.2.2 does not verify authorization for the GetBucketLoggingStatus, SetBucketLoggingStatus, and SetBucketVersioningStatus bucket operations, which allows remote authenticated users to bypass intended restrictions on (1) modifying the logging setting, (2) modifying the versioning setting, or (3) accessing activity logs via a request.

EPSS

Процентиль: 60%
0.01015
Низкий

4.9 Medium

CVSS2