Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Midhun Jose

#37018de 53,633
7.5CVSS total
Vulnerabilidades · 1
PT-2024-5718
7.5
2024-08-06
Apache · Apache Cloudstack · CVE-2024-42222
**Nome do software vulnerável e versões afetadas** Apache CloudStack versão 4.19.1.0 **Descrição** O problema está relacionado a uma regressão na API de listagem de rede, permitindo o acesso não autorizado à lista de detalhes de rede por contas de administrador de domínio e de usuários comuns. Isso compromete o isolamento dos locatários, podendo levar ao acesso não autorizado a detalhes de rede, configurações e dados. **Recomendações** Para o Apache CloudStack versão 4.19.1.0, atualize para a versão 4.19.1.1 para resolver este problema. Usuários de versões mais antigas do CloudStack que estejam considerando uma atualização podem pular a versão 4.19.1.0 e atualizar diretamente para a 4.19.1.1.