Openstack

Keystone

42 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.43%
  • Veröffentlicht 18.09.2012 17:55:07
  • Zuletzt bearbeitet 29.04.2026 01:13:23

OpenStack Keystone 2012.1.3 does not invalidate existing tokens when granting or revoking roles, which allows remote authenticated users to retain the privileges of the revoked roles.

Exploit
  • EPSS 0.56%
  • Veröffentlicht 31.07.2012 10:45:42
  • Zuletzt bearbeitet 29.04.2026 01:13:23

OpenStack Keystone before 2012.1.1, as used in OpenStack Folsom before Folsom-1 and OpenStack Essex, does not properly implement token expiration, which allows remote authenticated users to bypass intended authorization restrictions by (1) creating n...