OpenStack Horizon Plain Text Password Local Information Disclosure Vulnerability
BID:71662
Info
OpenStack Horizon Plain Text Password Local Information Disclosure Vulnerability
| Bugtraq ID: | 71662 |
| Class: | Design Error |
| CVE: | |
| Remote: | No |
| Local: | Yes |
| Published: | Dec 11 2014 12:00AM |
| Updated: | Dec 11 2014 12:00AM |
| Credit: | Lin Hua Cheng |
| Vulnerable: |
OpenStack Horizon 0 |
| Not Vulnerable: | |
Discussion
OpenStack Horizon Plain Text Password Local Information Disclosure Vulnerability
OpenStack Horizon is prone to a local information-disclosure vulnerability.
Local attackers can exploit this issue to obtain sensitive information that may lead to further attacks.
OpenStack Horizon is prone to a local information-disclosure vulnerability.
Local attackers can exploit this issue to obtain sensitive information that may lead to further attacks.
Exploit / POC
OpenStack Horizon Plain Text Password Local Information Disclosure Vulnerability
An attacker requires local interactive access to exploit the issue.
An attacker requires local interactive access to exploit the issue.
Solution / Fix
OpenStack Horizon Plain Text Password Local Information Disclosure Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
OpenStack Horizon Plain Text Password Local Information Disclosure Vulnerability
References:
References:
- OpenStack Dashboard (Horizon) Homepage (OpenStack )
- Show password feature should be configurable (Lin Hua Cheng)