Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el proxy de consola de openstack-nova, noVNC (CVE-2021-3654)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
02/03/2022
Última modificación:
03/05/2023

Descripción

Se ha encontrado una vulnerabilidad en el proxy de consola de openstack-nova, noVNC. Mediante el diseño de una URL maliciosa, noVNC puede ser redirigido a cualquier URL deseada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openstack:nova:*:*:*:*:*:*:*:* 21.2.3 (excluyendo)
cpe:2.3:a:openstack:nova:*:*:*:*:*:*:*:* 22.0.0 (incluyendo) 22.2.3 (excluyendo)
cpe:2.3:a:openstack:nova:*:*:*:*:*:*:*:* 23.0.0 (incluyendo) 23.0.3 (excluyendo)
cpe:2.3:a:redhat:openstack_platform:16.1:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openstack_platform:16.2:*:*:*:*:*:*:*