PT-2013-3503 · Openstack · Python-Keystoneclient

Publicado

2013-10-01

·

Atualizado

2022-05-17

·

CVE-2013-2013

CVSS v3.1

2.9

Baixa

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions python-keystoneclient versions prior to 0.2.4
Description The issue allows local users to obtain sensitive information by listing the process, due to the user-password-update command in python-keystoneclient accepting the new password in the --password argument.
Recommendations For versions prior to 0.2.4, update to version 0.2.4 or later to resolve the issue.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-2013
GHSA-8Q2M-PWXF-JC7G
PYSEC-2013-24

Produtos afetados

Python-Keystoneclient