Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
- EPSS 0.43%
- Veröffentlicht 18.09.2012 17:55:07
- Zuletzt bearbeitet 29.04.2026 01:13:23
OpenStack Keystone 2012.1.3 does not invalidate existing tokens when granting or revoking roles, which allows remote authenticated users to retain the privileges of the revoked roles.
4.9
CVE-2012-3426
- EPSS 0.56%
- Veröffentlicht 31.07.2012 10:45:42
- Zuletzt bearbeitet 29.04.2026 01:13:23
OpenStack Keystone before 2012.1.1, as used in OpenStack Folsom before Folsom-1 and OpenStack Essex, does not properly implement token expiration, which allows remote authenticated users to bypass intended authorization restrictions by (1) creating n...