VDB
EN
MEDIUM

GHSA-xv24-hxh9-2hh9

OpenStack Neutron has an Incorrect Authorization issue

상세

In OpenStack Neutron before 28.0.1, the tagging controller enforces plural policy action names on single-tag write operations while the defined policy rules use singular names. The mismatched names evaluate as allowed under the default policy, permitting a project reader to create and update tags on same-project resources. Deployments running Neutron 26.0.0 or later are affected.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / neutron
최초 영향 버전: 28.0.0 수정 버전: 28.0.1
수정 pip install --upgrade 'neutron>=28.0.1'
PyPI / neutron
최초 영향 버전: 27.0.0 수정 버전: 27.0.3
수정 pip install --upgrade 'neutron>=27.0.3'
PyPI / neutron
최초 영향 버전: 26.0.0 수정 버전: 26.0.4
수정 pip install --upgrade 'neutron>=26.0.4'

참고