Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenStack Nova (CVE-2017-7214)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
21/03/2017
Última modificación:
20/04/2025

Descripción

Un problema ha sido descubierto en exception_wrapper.py en OpenStack Nova 13.x en versiones hasta 13.1.3, 14.x en versiones hasta 14.0.4 y 15.x en versiones hasta 15.0.1. Los contextos de legado excepción de notificación que aparecen en los registros de nivel de ERROR pueden incluir información confidencial como contraseñas de cuenta y tokens de autorización.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openstack:nova:13.0.0:*:*:*:*:*:*:*
cpe:2.3:a:openstack:nova:13.1.0:*:*:*:*:*:*:*
cpe:2.3:a:openstack:nova:13.1.1:*:*:*:*:*:*:*
cpe:2.3:a:openstack:nova:13.1.2:*:*:*:*:*:*:*
cpe:2.3:a:openstack:nova:13.1.3:*:*:*:*:*:*:*
cpe:2.3:a:openstack:nova:14.0.0:*:*:*:*:*:*:*
cpe:2.3:a:openstack:nova:14.0.1:*:*:*:*:*:*:*
cpe:2.3:a:openstack:nova:14.0.2:*:*:*:*:*:*:*
cpe:2.3:a:openstack:nova:14.0.3:*:*:*:*:*:*:*
cpe:2.3:a:openstack:nova:14.0.4:*:*:*:*:*:*:*
cpe:2.3:a:openstack:nova:15.0.0:*:*:*:*:*:*:*
cpe:2.3:a:openstack:nova:15.0.1:*:*:*:*:*:*:*