Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2024-1141

Опубликовано: 17 янв. 2024
Источник: redhat
CVSS3: 5.5
EPSS Низкий

Описание

A vulnerability was found in python-glance-store. The issue occurs when the package logs the access_key for the glance-store when the DEBUG log level is enabled.

Отчет

Red Hat Product Security rates this as a Moderate impact since the DEBUG log levels are normally not enabled in production environments. Also, an attacker would need access to both to change the log level and to read the log levels, which would imply the system is already compromised.

Меры по смягчению последствий

Avoid leaving the DEBUG log level enabled in critical environments.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenStack Platform 16.1python-glance-storeOut of support scope
Red Hat OpenStack Platform 16.2python-glance-storeOut of support scope
Red Hat OpenStack Platform 18.0python-glance-storeAffected
Red Hat OpenStack Platform 17.1 for RHEL 9python-glance-storeFixedRHSA-2024:273222.05.2024

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-779
https://bugzilla.redhat.com/show_bug.cgi?id=2258836glance-store: Glance Store access key logged in DEBUG log level

EPSS

Процентиль: 7%
0.00027
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 2 года назад

A vulnerability was found in python-glance-store. The issue occurs when the package logs the access_key for the glance-store when the DEBUG log level is enabled.

CVSS3: 5.5
nvd
почти 2 года назад

A vulnerability was found in python-glance-store. The issue occurs when the package logs the access_key for the glance-store when the DEBUG log level is enabled.

CVSS3: 5.5
debian
почти 2 года назад

A vulnerability was found in python-glance-store. The issue occurs whe ...

CVSS3: 5.5
github
почти 2 года назад

glance-store logs s3 access keys

CVSS3: 5.5
fstec
почти 2 года назад

Уязвимость библиотеки взаимодействия с бэкендами python-glance-store языка программирования Python, связанная с регистрацией избыточных данных, позволяющая нарушителю получить доступ к конфиденциальной информации

EPSS

Процентиль: 7%
0.00027
Низкий

5.5 Medium

CVSS3