漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Authorization Bypass in LXD GET /1.0/certificates Endpoint
Vulnerability Description
Improper authorization in the API endpoint GET /1.0/certificates in Canonical LXD 6.6 on Linux allows an authenticated, restricted user to enumerate all certificate fingerprints trusted by the lxd server.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/E:P
Vulnerability Type
授权机制缺失
Vulnerability Title
LXD 安全漏洞
Vulnerability Description
LXD是Canonical开源的一款基于Linux系统用于管理应用程序的容器。 LXD 6.6版本存在安全漏洞,该漏洞源于API端点GET /1.0/certificates存在授权不当,可能导致经过身份验证的受限用户枚举lxd服务器信任的所有证书指纹。
CVSS Information
N/A
Vulnerability Type
N/A