CVE-2013-2006
OpenStack Keystone Sensitive information disclosure via log files
EPSS 0.04%
描述
OpenStack Identity (Keystone) Grizzly 2013.1.1, when DEBUG mode logging is enabled, logs the (1) admin_token and (2) LDAP password in plaintext, which allows local users to obtain sensitive by reading the log file.
如何修補 CVE-2013-2006
要修補 CVE-2013-2006,請將受影響套件升級到下列已修補版本。
- Debian/keystone—升級至 2013.1.1-2 或更新版本
- PyPI/keystone—升級至 8.0.0a0 或更新版本
- PyPI/keystone—升級至 c5037dd6b82909efaaa8720e8cfa8bdb8b4a0edd 或更新版本
CVE-2013-2006 正在被利用嗎?
低 — EPSS 為 0.0%,目前沒有觀察到大規模利用活動。
受影響套件(3)
- from 0, < 2013.1.1-2
- from 0, < 8.0.0a0
- from 0, < c5037dd6b82909efaaa8720e8cfa8bdb8b4a0edd | from 0