Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenStack Ironic (CVE-2015-7514)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
07/06/2017
Última modificación:
20/04/2025

Descripción

OpenStack Ironic versión 4.2.0 hasta la 4.2.1 no "limpia" el disco después del uso, lo que permite a los usuarios autenticados remotos obtener información confidencial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openstack:ironic:4.2.0:*:*:*:*:*:*:*
cpe:2.3:a:openstack:ironic:4.2.1:*:*:*:*:*:*:*