Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro scrub_data en la API destroy DigitalOcean en Libcloud (CVE-2013-6480)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
07/01/2014
Última modificación:
11/04/2025

Descripción

Libcloud versiones 0.12.3 hasta 0.13.2, no ajusta el parámetro scrub_data para la API destroy DigitalOcean, que permite a los usuarios locales obtener información confidencial mediante el aprovechamiento de una nueva máquina virtual.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:libcloud:0.12.3:*:*:*:*:*:*:*
cpe:2.3:a:apache:libcloud:0.12.4:*:*:*:*:*:*:*
cpe:2.3:a:apache:libcloud:0.13.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:libcloud:0.13.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:libcloud:0.13.2:*:*:*:*:*:*:*