Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en python-keystoneclient (CVE-2013-2013)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
01/10/2013
Última modificación:
11/04/2025

Descripción

El comando user-password-update en python-keystoneclient anteriores a 0.2.4 acepta la nueva contraseña en el argumento --password, lo que permite a usuarios locales obtener información sensible listando el proceso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openstack:python-keystoneclient:*:*:*:*:*:*:*:* 0.2.3 (incluyendo)
cpe:2.3:a:openstack:python-keystoneclient:0.2.2:*:*:*:*:*:*:*