Redhat

Openstack Folsom

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.06%
  • Veröffentlicht 10.04.2013 15:55:15
  • Zuletzt bearbeitet 11.04.2025 00:51:21

PackStack 2012.2.3 in Red Hat OpenStack Essex and Folsom can create the answer file in insecure directories such as /tmp or the current working directory, which allows local users to modify deployed systems by changing this file.

  • EPSS 0.04%
  • Veröffentlicht 10.04.2013 15:55:04
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Red Hat OpenStack Essex and Folsom creates the /var/log/puppet directory with world-readable permissions, which allows local users to obtain sensitive information such as Puppet log files.