VDB
EN
LOW

GHSA-rxrm-xvp4-jqvh

OpenStack Keystone Sensitive information disclosure via log files

상세

OpenStack Identity (Keystone) Grizzly 2013.1.1, when DEBUG mode logging is enabled, logs the (1) admin_token and (2) LDAP password in plaintext, which allows local users to obtain sensitive by reading the log file.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / keystone
최초 영향 버전: 0 수정 버전: 8.0.0a0
수정 pip install --upgrade 'keystone>=8.0.0a0'

참고