专栏名称: 飓风网络安全
专注网络安全,成立于2016年;专注于研究安全服务,黑客技术、0day漏洞、提供服务器网站安全解决方案,数据库安全、服务器安全运维。
今天看啥  ›  专栏  ›  飓风网络安全

【漏洞预警】Apache CloudStack域管理员权限提升风险CVE-2024-42062

飓风网络安全  · 公众号  ·  · 2024-08-08 22:46

文章预览

漏洞描述: Apache CloudStack是开源的云计算管理平台,用于创建、管理和部署IaaS云环境,受影响版本中由于权限校验不当,拥有域管理员权限的用户可查看包括根管理员在内所有用户的API 和秘钥,攻击者可利用该漏洞提升权限,访问或修改其他用户的云存储资源。 影响范围: cloudstack[4.19.0.0, 4.19.1.1) cloudstack[4.10.0, 4.18.2.3) 修复方案: 将组件cloudstack升级至4.19.1.1及以上版本 将组件cloudstack升级至4.18.2.3及以上版本 参考链接: https://lists.apache.org/thread/lxqtfd6407prbw3801hb4fz3ot3t8wlj ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览