PT-2026-79330 · Apache · Cloudstack
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache CloudStack versões 4.12.0.0 through 4.20.3.0
Apache CloudStack versões 4.21.0.0 through 4.22.1.0
Description
Uma falha de autorização existe na funcionalidade de listagem de tags de host. Administradores de domínio têm permissão para chamar a API 'listHostTags', mas o sistema retorna tags de host de todos os hosts no ambiente em vez de restringir os resultados apenas aos hosts dedicados ao domínio específico do administrador.
Recommendations
Atualizar as versões 4.12.0.0 through 4.20.3.0 para 4.20.3.1 ou posterior.
Atualizar as versões 4.21.0.0 through 4.22.1.0 para 4.22.1.1 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloudstack