发布时间: 2024年3月29日
修改时间: 2024年5月27日
In OpenStack Murano through 16.0.0, when YAQL before 3.0.0 is used, the Murano service's MuranoPL extension to the YAQL language fails to sanitize the supplied environment, leading to potential leakage of sensitive service account information.
NVD | openEuler | |
---|---|---|
CVSS评分 | 8.4 | |
Attack Vector | Local | |
Attack Complexity | Low | |
Privileges Required | None | |
User Interaction | None | |
Scope | Unchanged | |
Confidentiality | High | |
Integrity | High | |
Availability | High |
公告名 | 概要 | 发布时间 |
---|---|---|
KylinSec-SA-2024-1539 | python-yaql security update | 2024年3月29日 |
KylinSec-SA-2024-3159 | python-yaql security update | 2024年3月29日 |
产品 | 包 | 状态 |
---|---|---|
KY3.4-4A | python-yaql | Unaffected |
KY3.4-5A | python-yaql | Fixed |
KY3.5.1 | python-yaql | Fixed |
KY3.5.2 | python-yaql | Fixed |