PT-2022-10519 · Openstack+5 · Openstack Nova+5

Salman Khan

+2

·

Publicado

2022-03-02

·

Atualizado

2025-09-21

·

CVE-2021-3654

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
openstack-nova (versões afetadas não especificadas)
Descrição
Foi encontrada uma vulnerabilidade no proxy de console do openstack-nova, o noVNC. Ao criar uma URL maliciosa, era possível fazer com que o noVNC redirecionasse para qualquer URL desejada. Esse problema também está relacionado ao CPython, que é utilizado pelo proxy de console do openstack-nova.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-1074
ALT-PU-2024-9720
CVE-2021-3654
GHSA-VQP6-J452-J6WP
RHSA-2022:0983
RHSA-2022:0999
USN-5866-1

Produtos afetados

Alt Linux
Cpython
Debian
Linuxmint
Ubuntu
Openstack Nova