Apache CloudStack VM凭证泄露漏洞(CVE-2015-3251)
Apache CloudStack VM凭证泄露漏洞(CVE-2015-3251)
发布日期:2016-02-05
更新日期:2016-02-15
受影响系统:
Apache CloudStack 4.4.4
描述:
CVE(CAN) ID: CVE-2015-3251
Apache CloudStack是部署和管理大型虚拟机网络的开源软件。
Apache CloudStack用于管理网络、计算机、存储、用户的API,在某些情况下,API调用的结果会暴露与其相关的虚拟机的root密码。
<*来源:Apache
链接:http://mail-archives.apache.org/mod_mbox/cloudstack-users/201602.mbox/%3C94DD4CB4-F718-4F79-A934-3D677E497114%40gmail.com%3E
*>
建议:
厂商补丁:
Apache
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://syncope.apache.org/security.html
相关推荐
shenxiuwen 2016-02-01
fengzhizi0 2015-09-08
xiyoulinux 2013-08-10
小豆芽 2015-01-04
yanghuashuiyue 2016-11-01
zzjvslove 2014-12-15
CentOS 2014-06-05
exploreworld 2014-06-05
特立独行 2013-12-24
大白配小猪 2014-01-17
夏商周 2013-12-15
85652016 2013-10-11
zxshen 2013-10-02
Albertsong 2013-04-26
willgo 2013-04-26
LiHansiyuan 2013-08-09
linkcloud 2013-06-10