OpenStack Keystone Token Validation Multiple Security Bypass Vulnerabilities
BID:55716
Info
OpenStack Keystone Token Validation Multiple Security Bypass Vulnerabilities
| Bugtraq ID: | 55716 |
| Class: | Design Error |
| CVE: |
CVE-2012-4456 CVE-2012-4457 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 28 2012 12:00AM |
| Updated: | Apr 13 2015 08:59PM |
| Credit: | Jason Xu |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
OpenStack Keystone Token Validation Multiple Security Bypass Vulnerabilities
Keystone is prone to multiple security-bypass vulnerabilities.
Successful exploits may allow authenticated attackers to bypass certain intended security restrictions and perform unauthorized actions which may aid in launching further attacks.
Keystone is prone to multiple security-bypass vulnerabilities.
Successful exploits may allow authenticated attackers to bypass certain intended security restrictions and perform unauthorized actions which may aid in launching further attacks.
Solution / Fix
OpenStack Keystone Token Validation Multiple Security Bypass Vulnerabilities
Solution:
Vendor updates are available. Please see the references for more information.
Solution:
Vendor updates are available. Please see the references for more information.
References
OpenStack Keystone Token Validation Multiple Security Bypass Vulnerabilities
References:
References: