Vulnerabilidad en HPE Helion Eucalyptus (CVE-2015-6861)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
05/01/2016
Última modificación:
12/04/2025
Descripción
HPE Helion Eucalyptus 3.4.0 hasta la versión 4.2.0 permite a usuarios remotos autenticados eludir un requerimiento de permiso AssumeRole previsto y asume un rol IAM aprovechando un establecimiento de política para la cuenta de un usuario.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:eucalyptus:eucalyptus:3.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:eucalyptus:eucalyptus:3.4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:eucalyptus:eucalyptus:3.4.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:eucalyptus:eucalyptus:3.4.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:eucalyptus:eucalyptus:4.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:eucalyptus:eucalyptus:4.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:eucalyptus:eucalyptus:4.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:eucalyptus:eucalyptus:4.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:eucalyptus:eucalyptus:4.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:eucalyptus:eucalyptus:4.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:eucalyptus:eucalyptus:4.2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



