V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2024-00898
BDU
СреднийПодтвержденаЭксплойт есть

Уязвимость функции RGWPostObj_ObjStore_S3::get_params() (rgw_rest_s3.cc) службы RGW системы хранения данных Ceph связана с недостатками раз…

CVSS
6.3
Средний
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость функции RGWPostObj_ObjStore_S3::get_params() (rgw_rest_s3.cc) службы RGW системы хранения данных Ceph связана с недостатками разграничения доступа при обработке ключей корзины. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности и загрузить произвольные файлы

Затронутые продукты
Red hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storageRed hat inc. Red hat ceph storage
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2023-43040
github-poc · https://github.com/riza/CVE-2023-43040
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается
red hat ceph storagered hat inc.Отслеживается