Vulnerabilidad en OpenStack Ironic (CVE-2024-47211)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/10/2024
Última modificación:
05/11/2024
Descripción
En OpenStack Ironic anterior a 21.4.4, 22.x y 23.x anterior a 23.0.3, 23.x y 24.x anterior a 24.1.3, y 25.x y 26.x anterior a 26.1.0, hay una falta de validación de suma de comprobación de las URL de image_source suministradas cuando se configura para convertir imágenes a un formato sin procesar para transmisión.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



