TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

サービス: OpenStack Vitrage

「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性

【要点】 ◎ OpenStack Vitrageに入力検証不備の脆弱性が判明し、APIへアクセス可能な環境では細工したクエリによりサービス権限でコード実行されるおそれがある (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022