Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Eucalyptus (CVE-2012-4065)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
01/10/2012
Última modificación:
11/04/2025

Descripción

Eucalyptus antes de v3.1.1 no restringe correctamente los enlaces externos de servicios web SOAP, lo que permite a usuarios remotos autenticados eludir los controles no especificados de autorización y obtener el acceso directo a un controlador (1) Cloud o (2) Servicio Walrus través de un mensaje manipulado, como lo demuestran los cambios en un volumen, foto, o el ajuste de configuración de la nube.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eucalyptus:eucalyptus:*:*:*:*:*:*:*:* 3.1.0 (incluyendo)
cpe:2.3:a:eucalyptus:eucalyptus:1.0:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.1:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.2:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.3:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.4:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.5.1:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.5.2:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.6:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.6.2:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:2.0:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:2.0.3:*:*:*:*:*:*:*