漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
OpenStack Keystone through 14.0.1 has a user enumeration vulnerability because invalid usernames have much faster responses than valid ones for a POST /v3/auth/tokens request. NOTE: the vendor's position is that this is a hardening opportunity, and not necessarily an issue that should have an OpenStack Security Advisory
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
OpenStack Keystone 安全漏洞
Vulnerability Description
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Keystone是其中的一个用于身份验证的项目,提供身份、令牌、目录和策略服务。 OpenStack Keystone 14.0.1及之前版本中存在安全漏洞,该漏洞源于用户在向/v3/auth/tokens URL发送POST请求时,无效用户的响应时间要快于有效用户的时间。攻击者可利用该漏洞枚举用户
CVSS Information
N/A
Vulnerability Type
N/A