Vulnerability Name: | CVE-2014-7960 (CCN-96901) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2014-10-08 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2014-10-08 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-09-08 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | OpenStack Object Storage (Swift) before 2.2.0 allows remote authenticated users to bypass the max_meta_count and other metadata constraints via multiple crafted requests which exceed the limit when combined. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:S/C:N/I:P/A:N) 3.0 Low (Temporal CVSS v2 Vector: AV:N/AC:L/Au:S/C:N/I:P/A:N/E:U/RL:OF/RC:C)
3.7 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-399 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Bypass Security | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2014-7960 Source: SUSE Type: UNKNOWN SUSE-SU-2015:1846 Source: REDHAT Type: UNKNOWN RHSA-2015:0835 Source: REDHAT Type: UNKNOWN RHSA-2015:0836 Source: REDHAT Type: UNKNOWN RHSA-2015:1495 Source: CCN Type: oss-security Mailing List, Wed, 8 Oct 2014 04:52:52 -0400 (EDT) Re: CVE request for vulnerability in OpenStack Swift Source: MLIST Type: UNKNOWN [oss-security] 20141007 CVE request for vulnerability in OpenStack Swift Source: MLIST Type: UNKNOWN [oss-security] 20141008 Re: CVE request for vulnerability in OpenStack Swift Source: CONFIRM Type: UNKNOWN http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html Source: BID Type: UNKNOWN 70279 Source: CCN Type: BID-70279 OpenStack Swift CVE-2014-7960 Multiple Security Bypass Vulnerabilities Source: UBUNTU Type: UNKNOWN USN-2704-1 Source: CCN Type: OSSA 2014-034 Metadata constraints defined in openstack documents doen't match implementation (CVE-2014-7960) Source: CONFIRM Type: Vendor Advisory https://bugs.launchpad.net/swift/+bug/1365350 Source: CCN Type: Red Hat Bugzilla Bug 1150461 (CVE-2014-7960) CVE-2014-7960 openstack-swift: Swift metadata constraints are not correctly enforced Source: XF Type: UNKNOWN openstack-swift-cve20147960-sec-bypass(96901) Source: XF Type: UNKNOWN openstack-swift-cve20147960-sec-bypass(96901) Source: CCN Type: WhiteSource Vulnerability Database CVE-2014-7960 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |