Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
4.9
CVE-2012-3426
- EPSS 0.56%
- Veröffentlicht 31.07.2012 10:45:42
- Zuletzt bearbeitet 29.04.2026 01:13:23
OpenStack Keystone before 2012.1.1, as used in OpenStack Folsom before Folsom-1 and OpenStack Essex, does not properly implement token expiration, which allows remote authenticated users to bypass intended authorization restrictions by (1) creating n...
4.3
CVE-2012-2094
- EPSS 1.33%
- Veröffentlicht 05.06.2012 22:55:11
- Zuletzt bearbeitet 29.04.2026 01:13:23
Cross-site scripting (XSS) vulnerability in the refresh mechanism in the log viewer in horizon/static/horizon/js/horizon.js in OpenStack Dashboard (Horizon) folsom-1 and 2012.1 and earlier allows remote attackers to inject arbitrary web script or HTM...
6.8
CVE-2012-2144
- EPSS 2.94%
- Veröffentlicht 05.06.2012 22:55:11
- Zuletzt bearbeitet 29.04.2026 01:13:23
Session fixation vulnerability in OpenStack Dashboard (Horizon) folsom-1 and 2012.1 allows remote attackers to hijack web sessions via the sessionid cookie.