漏洞信息详情
Eucalyptus SOAP接口远程任意命令注入漏洞
- CNNVD编号:CNNVD-201105-283
- 危害等级: 中危
- CVE编号: CVE-2011-0730
- 漏洞类型: 输入验证
- 发布时间: 1900-01-01
- 威胁类型: 远程
- 更新时间: 2011-06-03
- 厂 商: eucalyptus
- 漏洞来源: Juraj Somorovsky, ...
漏洞简介
Eucalyptus是美国加利福尼亚大学Santa Barbara计算机科学院的一个研究项目,它是一个用于实现云计算的开源软件基础设施,也是Amazon EC2(亚马逊弹性计算云)的一个开源实现。
在Ubuntu Enterprise Cloud(UEC)及其他产品中使用的Eucalyptus 2.0.3之前版本以及Eucalyptus EE 2.0.2之前版本的SOAP接口没有充分验证用户提供的数据。中间人攻击者可以通过修改请求执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://open.eucalyptus.com/downloads
参考网址
来源: launchpad.net
链接:https://launchpad.net/ubuntu/+source/eucalyptus/+changelog
来源: launchpadlibrarian.net
链接:http://launchpadlibrarian.net/72472626/eucalyptus_2.0.1%2Bbzr1256-0ubuntu5_2.0.1%2Bbzr1256-0ubuntu6.diff.gz
来源: bugs.launchpad.net
链接:https://bugs.launchpad.net/bugs/746101
来源: XF
名称: eucalyptus-soap-command-execution(67670)
链接:http://xforce.iss.net/xforce/xfdb/67670
来源: UBUNTU
名称: USN-1137-1
链接:http://www.ubuntu.com/usn/USN-1137-1
来源: BID
名称: 48000
链接:http://www.securityfocus.com/bid/48000
来源: SECUNIA
名称: 44705
链接:http://secunia.com/advisories/44705
来源: open.eucalyptus.com
链接:http://open.eucalyptus.com/wiki/esa-02
受影响实体
- Eucalyptus Eucalyptus:1.5.2
- Eucalyptus Eucalyptus:1.5.1
- Eucalyptus Eucalyptus:1.6.2:Enterprise
- Eucalyptus Eucalyptus:2.0:Enterprise
- Eucalyptus Eucalyptus:2.0.1:Enterprise
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论