Vulnerabilidad en OpenStack Glance Essex (CVE-2013-0212)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
24/02/2013
Última modificación:
11/04/2025
Descripción
store/swift.py en OpenStack Glance Essex (2012.1), Folsom (2012.2) anterior a 2012.2.3, y Grizzly, cuando el modo singe tenant en Swift, guarda el usuario Swift remoto y el password en texto plano cuando el punto remoto es mal configurado, lo que permite a usuarios remotos autenticados obtener información sensible mediante la lectura de mensajes de error.
Impacto
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openstack:image_registry_and_delivery_service_\(glance\):2012.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openstack:image_registry_and_delivery_service_\(glance\):2012.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openstack:image_registry_and_delivery_service_\(glance\):2012.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openstack:image_registry_and_delivery_service_\(glance\):2012.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:11.10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:12.04:-:lts:*:*:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://rhn.redhat.com/errata/RHSA-2013-0209.html
- http://secunia.com/advisories/51957
- http://secunia.com/advisories/51990
- http://ubuntu.com/usn/usn-1710-1
- http://www.openwall.com/lists/oss-security/2013/01/29/10
- https://bugs.launchpad.net/glance/+bug/1098962
- https://bugzilla.redhat.com/show_bug.cgi?id=902964
- https://github.com/openstack/glance/commit/37d4d96bf88c2bf3e7e9511b5e321cf4bed364b7
- https://github.com/openstack/glance/commit/96a470be64adcef97f235ca96ed3c59ed954a4c1
- https://github.com/openstack/glance/commit/e96273112b5b5da58d970796b7cfce04c5030a89
- https://launchpad.net/glance/+milestone/2012.2.3
- https://lists.launchpad.net/openstack/msg20517.html
- http://rhn.redhat.com/errata/RHSA-2013-0209.html
- http://secunia.com/advisories/51957
- http://secunia.com/advisories/51990
- http://ubuntu.com/usn/usn-1710-1
- http://www.openwall.com/lists/oss-security/2013/01/29/10
- https://bugs.launchpad.net/glance/+bug/1098962
- https://bugzilla.redhat.com/show_bug.cgi?id=902964
- https://github.com/openstack/glance/commit/37d4d96bf88c2bf3e7e9511b5e321cf4bed364b7
- https://github.com/openstack/glance/commit/96a470be64adcef97f235ca96ed3c59ed954a4c1
- https://github.com/openstack/glance/commit/e96273112b5b5da58d970796b7cfce04c5030a89
- https://launchpad.net/glance/+milestone/2012.2.3
- https://lists.launchpad.net/openstack/msg20517.html



