漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Authorization Bypass in LXD GET /1.0/certificates Endpoint
Vulnerability Description
Improper authorization in the API endpoint GET /1.0/certificates in Canonical LXD 6.6 on Linux allows an authenticated, restricted user to enumerate all certificate fingerprints trusted by the lxd server.
CVSS Information
N/A
Vulnerability Type
授权机制缺失
Vulnerability Title
LXD 安全漏洞
Vulnerability Description
LXD是Canonical开源的一款基于Linux系统用于管理应用程序的容器。 LXD 6.6版本存在安全漏洞,该漏洞源于API端点GET /1.0/certificates存在授权不当,可能导致经过身份验证的受限用户枚举lxd服务器信任的所有证书指纹。
CVSS Information
N/A
Vulnerability Type
N/A