Red Hat OpenStack Platform是美国红帽(Red Hat)公司的一个云计算管理平台。 Red Hat OpenStack Platform 16.1版本和16.2版本存在安全漏洞,该漏洞源于在Tripleo-ansible不安全的默认配置,敏感文件的权限没有得到充分限制,允许本地攻击者使用暴力破解相关目录并发现文件,从而导致部署中重要配置细节的信息泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | tripleo-ansible | unknown | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-27034 | 9.8 CRITICAL | PrestaShop SQL注入漏洞 |
| CVE-2023-26496 | 8.6 HIGH | SAMSUNG Mobile Chipset 缓冲区错误漏洞 |
| CVE-2023-26498 | 8.6 HIGH | SAMSUNG Mobile Chipset 缓冲区错误漏洞 |
| CVE-2023-26114 | 8.2 HIGH | Coder Code-Server 访问控制错误漏洞 |
| CVE-2023-28759 | 7.8 HIGH | Veritas Technologies Veritas NetBackup 代码问题漏洞 |
| CVE-2023-1594 | 7.3 HIGH | novel-plus list MenuService sql injection |
| CVE-2023-28758 | 7.1 HIGH | Veritas NetBackup 安全漏洞 |
| CVE-2023-1606 | 6.3 MEDIUM | novel-plus DictController.java sql injection |
| CVE-2023-1610 | 6.3 MEDIUM | Rebuild list sql injection |
| CVE-2023-1612 | 6.3 MEDIUM | Rebuild list-file sql injection |
| CVE-2023-1595 | 4.7 MEDIUM | novel-plus list sql injection |
| CVE-2023-1607 | 4.7 MEDIUM | novel-plus list sql injection |
| CVE-2023-1613 | 3.5 LOW | Rebuild publish cross site scripting |
| CVE-2023-27249 | swfdump 缓冲区错误漏洞 | |
| CVE-2022-28497 | TOTOLINK CP900 命令注入漏洞 | |
| CVE-2023-28611 | OMICRON StationGuard 安全漏洞 | |
| CVE-2023-28610 | OMICRON StationGuard 安全漏洞 | |
| CVE-2023-28470 | Couchbase Server 访问控制错误漏洞 | |
| CVE-2023-27094 | OpenGoofy Hippo4j 安全漏洞 | |
| CVE-2023-27079 | Tenda G103 命令注入漏洞 |
Showing top 20 of 48 CVEs. View all on vendor page → →
No comments yet