Vulnerability Name: | CVE-2015-1856 (CCN-102283) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2015-04-14 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2015-04-14 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-01-05 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | OpenStack Object Storage (Swift) before 2.3.0, when allow_version is configured, allows remote authenticated users to delete the latest version of an object by leveraging listing access to the x-versions-location container. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 4.6 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.5 Medium (CVSS v2 Vector: AV:N/AC:L/Au:S/C:N/I:P/A:P) 4.0 Medium (Temporal CVSS v2 Vector: AV:N/AC:L/Au:S/C:N/I:P/A:P/E:U/RL:OF/RC:C)
4.0 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:S/C:N/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-264 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Informational | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2015-1856 Source: FEDORA Type: UNKNOWN FEDORA-2015-12245 Source: MLIST Type: Vendor Advisory [openstack-announce] 20150414 [OSSA 2015-006] Unauthorized delete of versioned Swift object (CVE-2015-1856) Source: SUSE Type: UNKNOWN SUSE-SU-2015:1846 Source: REDHAT Type: UNKNOWN RHSA-2015:1681 Source: REDHAT Type: UNKNOWN RHSA-2015:1684 Source: REDHAT Type: UNKNOWN RHSA-2015:1845 Source: REDHAT Type: UNKNOWN RHSA-2015:1846 Source: CONFIRM Type: UNKNOWN http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html Source: BID Type: Third Party Advisory, VDB Entry 74182 Source: CCN Type: BID-74182 OpenStack Swift CVE-2015-1856 Arbitrary File Deletion Vulnerability Source: UBUNTU Type: Third Party Advisory USN-2704-1 Source: CCN Type: OSSA 2015-006 unauthorized delete from container with x-version-location (CVE-2015-1856) Source: CONFIRM Type: Vendor Advisory https://bugs.launchpad.net/swift/+bug/1430645 Source: XF Type: UNKNOWN openstack-cve20151856-file-delete(102283) Source: CCN Type: WhiteSource Vulnerability Database CVE-2015-1856 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |