CVE-2012-2144
OpenStack Horizon Session Fixation
EPSS 2.1%
描述
Session fixation vulnerability in OpenStack Dashboard (Horizon) folsom-1 and 2012.1 allows remote attackers to hijack web sessions via the sessionid cookie.
如何修補 CVE-2012-2144
要修補 CVE-2012-2144,請將受影響套件升級到下列已修補版本。
- Debian/horizon—升級至 2012.1-4 或更新版本
- PyPI/horizon—升級至 8.0.0a0 或更新版本
- PyPI/horizon—升級至 041b1c44c7d6cf5429505067c32f8f35166a8bab 或更新版本
CVE-2012-2144 正在被利用嗎?
低 — EPSS 為 2.1%,目前沒有觀察到大規模利用活動。
受影響套件(3)
- from 0, < 2012.1-4
- from 0, < 8.0.0a0
- from 0, < 041b1c44c7d6cf5429505067c32f8f35166a8bab | from 0