5.5
CVE-2013-2296
- EPSS 1.02%
- Veröffentlicht 17.09.2013 12:04:16
- Zuletzt bearbeitet 29.04.2026 01:13:23
- Erkennungen
Walrus in Eucalyptus before 3.2.2 does not verify authorization for the GetBucketLoggingStatus, SetBucketLoggingStatus, and SetBucketVersioningStatus bucket operations, which allows remote authenticated users to bypass intended restrictions on (1) modifying the logging setting, (2) modifying the versioning setting, or (3) accessing activity logs via a request.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Eucalyptus ≫ Eucalyptus Version <= 3.2.1
Eucalyptus ≫ Eucalyptus Version 1.0
Eucalyptus ≫ Eucalyptus Version 1.1
Eucalyptus ≫ Eucalyptus Version 1.2
Eucalyptus ≫ Eucalyptus Version 1.3
Eucalyptus ≫ Eucalyptus Version 1.4
Eucalyptus ≫ Eucalyptus Version 1.5.1
Eucalyptus ≫ Eucalyptus Version 1.5.2
Eucalyptus ≫ Eucalyptus Version 1.6
Eucalyptus ≫ Eucalyptus Version 1.6.2
Eucalyptus ≫ Eucalyptus Version 2.0
Eucalyptus ≫ Eucalyptus Version 2.0.0
Eucalyptus ≫ Eucalyptus Version 2.0.1
Eucalyptus ≫ Eucalyptus Version 2.0.2
Eucalyptus ≫ Eucalyptus Version 2.0.3
Eucalyptus ≫ Eucalyptus Version 3.0
Eucalyptus ≫ Eucalyptus Version 3.0.1
Eucalyptus ≫ Eucalyptus Version 3.1.0
Eucalyptus ≫ Eucalyptus Version 3.1.1
Eucalyptus ≫ Eucalyptus Version 3.1.2
Eucalyptus ≫ Eucalyptus Version 3.2.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.02% | 0.587 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5.5 | 8 | 4.9 |
AV:N/AC:L/Au:S/C:P/I:P/A:N
|
http://www.eucalyptus.com/resources/security/advisories/esa-10
https://eucalyptus.atlassian.net/browse/EUCA-3074