Vulnerabilidad en memcache de middleware en python-keystoneclient. (CVE-2013-2166)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-326
Fortaleza de cifrado inadecuada
Fecha de publicación:
10/12/2019
Última modificación:
13/02/2023
Descripción
python-keystoneclient versión 0.2.3 hasta la versión 0.2.5, tiene una omisión de cifrado de memcache del middleware.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openstack:python-keystoneclient:*:*:*:*:*:*:*:* | 0.2.3 (incluyendo) | 0.2.5 (incluyendo) |
| cpe:2.3:a:redhat:openstack:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fedoraproject:fedora:19:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.fedoraproject.org/pipermail/package-announce/2013-August/113944.html
- http://rhn.redhat.com/errata/RHSA-2013-0992.html
- http://www.openwall.com/lists/oss-security/2013/06/19/5
- http://www.securityfocus.com/bid/60684
- https://access.redhat.com/security/cve/cve-2013-2166
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2013-2166
- https://bugzilla.suse.com/show_bug.cgi?id=CVE-2013-2166
- https://security-tracker.debian.org/tracker/CVE-2013-2166



