Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los permisos MANIPULATE_STORAGE_DOMAIN en oVirt (CVE-2015-1780)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2019
Última modificación:
25/11/2019

Descripción

Los usuarios de oVirt con permisos MANIPULATE_STORAGE_DOMAIN pueden adjuntar un dominio de almacenamiento en cualquier centro de datos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:ovirt-engine:-:*:*:*:*:*:*:*
cpe:2.3:a:redhat:virtualization:3.0:*:*:*:*:*:*:*