Red Hat OpenShift Enterprise 安全漏洞 CVE-2016-3703 CNNVD-201605-556

3.5 AV AC AU C I A
发布: 2016-06-08
修订: 2023-02-12

Red Hat OpenShift是美国红帽(Red Hat)公司的一款平台即服务(PaaS)云计算平台,它可构建、测试、部署和运行应用程序。OpenShift Enterprise是一个开源的私有云版本。 Red Hat OpenShift Enterprise 3.2版本和3.1版本中存在安全漏洞,该漏洞源于程序为service/proxy或pod/proxy API授权匿名访问权限时,没有正确验证请求源。远程攻击者可借助查询参数中的access_token利用该漏洞访问浏览器的本地存储中的API。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息