Описание
OpenStack Ironic before 35.0.2 allows a malicious authenticated project admin or manager to read local files on the Ironic conductor via a pxe_template.
| Релиз | Статус | Примечание |
|---|---|---|
| devel | needed | |
| esm-apps-legacy/xenial | not-affected | code not present |
| esm-apps/bionic | not-affected | code not present |
| esm-apps/focal | not-affected | code not present |
| esm-apps/jammy | released | 1:20.1.0-0ubuntu1.3 |
| esm-apps/noble | released | 1:24.1.1-0ubuntu1.3 |
| esm-apps/resolute | released | 1:35.0.0-0ubuntu2.1 |
| jammy | released | 1:20.1.0-0ubuntu1.3 |
| noble | released | 1:24.1.1-0ubuntu1.3 |
| questing | released | 1:32.0.0-0ubuntu1.1 |
Показывать по
10
4.9 Medium
CVSS3
Связанные уязвимости
CVSS3: 4.9
nvd
2 месяца назад
OpenStack Ironic before 35.0.2 allows a malicious authenticated project admin or manager to read local files on the Ironic conductor via a pxe_template.
CVSS3: 4.9
debian
2 месяца назад
OpenStack Ironic before 35.0.2 allows a malicious authenticated projec ...
CVSS3: 4.9
github
2 месяца назад
OpenStack Ironic before 35.0.2 allows a malicious authenticated project admin or manager to read local files on the Ironic conductor via a pxe_template.
4.9 Medium
CVSS3