Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE Helion Eucalyptus (CVE-2016-8520)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-275 Errores con los permisos
Fecha de publicación:
15/02/2018
Última modificación:
13/03/2018

Descripción

HPE Helion Eucalyptus v4.3.0 y anteriores no verifica correctamente los permisos de usuario IAM para acceder a objetos versionados y a listas de control de acceso. En algunos casos, los usuarios autenticados con permisos S3 podrían acceder también a datos versionados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eucalyptus:eucalyptus:*:*:*:*:*:*:*:* 4.3.0 (incluyendo)