PT-2022-20446 · Openstack+3 · Openstack-Barbican+3

Douglas Mendizabal

·

Publicado

2022-09-29

·

Atualizado

2026-01-29

·

CVE-2022-3100

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
openstack-barbican (versões afetadas não especificadas)
Descrição
Foi detectada uma falha no componente openstack-barbican, permitindo a contornar a política de acesso por meio de uma string de consulta ao acessar a API.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03458
CVE-2022-3100
DLA-3136-1
DSA-5247-1
RHSA-2022:6750
SUSE-SU-2023:0070-1
SUSE-SU-2023:0071-1
USN-5697-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Openstack-Barbican