Vulnerability Name: | CVE-2014-3801 (CCN-93293) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2014-05-21 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2014-05-21 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-12-29 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | OpenStack Orchestration API (Heat) 2013.2 through 2013.2.3 and 2014.1, when creating the stack for a template using a provider template, allows remote authenticated users to obtain the provider template URL via the resource-type-list. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 3.5 Low (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 3.5 Low (CVSS v2 Vector: AV:N/AC:M/Au:S/C:P/I:N/A:N) 2.6 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:S/C:P/I:N/A:N/E:U/RL:OF/RC:C)
3.0 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:S/C:P/I:N/A:N/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-200 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2014-3801 Source: REDHAT Type: UNKNOWN RHSA-2014:1687 Source: CCN Type: oss-security Mailing List, Fri 23 May 2014 [OSSA 2014-016] Heat template URL information leakage (CVE-2014-3801) Source: MLIST Type: UNKNOWN [oss-security] 20140520 CVE request for vulnerability in OpenStack Heat Source: MLIST Type: UNKNOWN [oss-security] 20140520 Re: CVE request for vulnerability in OpenStack Heat Source: BID Type: UNKNOWN 67505 Source: CCN Type: BID-67505 OpenStack Heat Template URL Information Disclosure Vulnerability Source: UBUNTU Type: UNKNOWN USN-2249-1 Source: CCN Type: Launchpad Bug #1311223 User's provider templates show up in listing of resource types globally across tenants (CVE-2014-3801) Source: CONFIRM Type: UNKNOWN https://bugs.launchpad.net/heat/+bug/1311223 Source: CCN Type: Red Hat Bugzilla Bug 1099748 CVE-2014-3801 openstack-heat: authenticated information leak in Heat Source: XF Type: UNKNOWN heat-cve20143801-info-disc(93293) Source: CCN Type: WhiteSource Vulnerability Database CVE-2014-3801 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1:![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |