barbican是 OpenStack 密钥管理服务,API 服务器。 barbican存在授权问题漏洞,该漏洞是由于缺少授权检查而存在的。具有管理员角色的远程用户可以将机密添加到不同的项目容器。此漏洞允许网络上的攻击者消耗受保护的资源并导致拒绝服务。该漏洞允许远程用户在应用程序中执行未经授权的操作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | openstack/barbican | Fixed in v14.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-1677 | Red Hat OpenShift Container Platform 资源管理错误漏洞 | |
| CVE-2022-2256 | Red Hat Keycloak 跨站脚本漏洞 | |
| CVE-2022-2308 | Linux kernel 安全漏洞 | |
| CVE-2022-2447 | OpenStack 安全漏洞 | |
| CVE-2022-2639 | Linux kernel 数字错误漏洞 | |
| CVE-2022-2738 | Red Hat Enterprise Linux 资源管理错误漏洞 | |
| CVE-2022-2739 | Red Hat Enterprise Linux 信息泄露漏洞 | |
| CVE-2022-3078 | Linux kernel 代码问题漏洞 | |
| CVE-2022-2403 | Red Hat OpenShift Container Platform 信息泄露漏洞 | |
| CVE-2022-1902 | Red Hat stackrox 安全漏洞 | |
| CVE-2022-2238 | Red Hat search-api 资源管理错误漏洞 | |
| CVE-2022-36604 | Canaan Avalon ASIC Miner 访问控制错误漏洞 | |
| CVE-2022-36603 | InnoSilicon T3T+ 安全漏洞 | |
| CVE-2022-36602 | InnoSilicon A10 安全漏洞 | |
| CVE-2022-36601 | JASMINER X4 Server 安全漏洞 | |
| CVE-2020-27784 | Linux kernel 资源管理错误漏洞 | |
| CVE-2020-35533 | Libraw 缓冲区错误漏洞 | |
| CVE-2020-35534 | Libraw 安全漏洞 | |
| CVE-2020-35535 | Libraw 缓冲区错误漏洞 | |
| CVE-2020-35530 | Libraw 缓冲区错误漏洞 |
Showing top 20 of 49 CVEs. View all on vendor page → →
No comments yet