Vulnerabilidad en Orchestration/Stack en OpenStack Dashboard (CVE-2015-3219)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
20/08/2015
Última modificación:
12/04/2025
Descripción
Vulnerabilidad de XSS en la sección Orchestration/Stack en OpenStack Dashboard (Horizon) 2014.2 en versiones anteriores a 2014.2.4 y 2015.1.x en versiones anteriores a 2015.1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la descripción de parámetros en una plantilla heat, la cual no se maneja correctamente en el atributo help_text en la clase Field.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openstack:horizon:2014.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openstack:horizon:2014.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openstack:horizon:2014.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openstack:horizon:2014.2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openstack:horizon:2015.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:oracle:solaris:11.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.openstack.org/pipermail/openstack-announce/2015-June/000361.html
- http://rhn.redhat.com/errata/RHSA-2015-1679.html
- http://www.debian.org/security/2016/dsa-3617
- http://www.openwall.com/lists/oss-security/2015/06/09/7
- http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html
- http://www.securityfocus.com/bid/75109
- https://bugs.launchpad.net/horizon/+bug/1453074
- http://lists.openstack.org/pipermail/openstack-announce/2015-June/000361.html
- http://rhn.redhat.com/errata/RHSA-2015-1679.html
- http://www.debian.org/security/2016/dsa-3617
- http://www.openwall.com/lists/oss-security/2015/06/09/7
- http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html
- http://www.securityfocus.com/bid/75109
- https://bugs.launchpad.net/horizon/+bug/1453074



