Vulnerability Name: | CVE-2015-5223 (CCN-105906) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2015-08-26 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2015-08-26 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-01-05 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | OpenStack Object Storage (Swift) before 2.4.0 allows attackers to obtain sensitive information via a PUT tempurl and a DLO object manifest that references an object in another container. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 4.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N) 3.8 Low (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-200 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2015-5223 Source: SUSE Type: UNKNOWN SUSE-SU-2015:1846 Source: REDHAT Type: UNKNOWN RHSA-2015:1895 Source: CCN Type: RHSA-2016-0328 Moderate: openstack-swift security update Source: CCN Type: RHSA-2016-0329 Moderate: openstack-swift security update Source: REDHAT Type: UNKNOWN RHSA-2016:0329 Source: CCN Type: oss-security Mailing List, Wed, 26 Aug 2015 20:22:48 +0000 [OSSA 2015-016] Information leak via Swift tempurls (CVE-2015-5223) Source: CCN Type: IBM Security Bulletin T1023469 (SmartCloud Entry) OpenStack vulnerabilities affect IBM SmartCloud Entry(CVE-2015-5163 CVE-2015-3241 CVE-2015-5223) Source: CCN Type: IBM Security Bulletin T1023470 (Cloud Manager with Openstack) OpenStack vulnerabilities affect IBM Cloud Manager with Openstack (CVE-2015-5163 CVE-2015-3241 CVE-2015-5223) Source: MLIST Type: UNKNOWN [oss-security] 20150826 Subject: [OSSA 2015-016] Information leak via Swift tempurls (CVE-2015-5223) Source: CONFIRM Type: UNKNOWN http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html Source: BID Type: UNKNOWN 84827 Source: CONFIRM Type: UNKNOWN https://bugs.launchpad.net/swift/+bug/1449212 Source: CCN Type: OSSA 2015-016 all PUT tempurls leak existence via DLO manifest attack (CVE-2015-5223) Source: CONFIRM Type: UNKNOWN https://bugs.launchpad.net/swift/+bug/1453948 Source: XF Type: UNKNOWN openstack-swift-cve20155223-info-disc(105906) Source: CONFIRM Type: Vendor Advisory https://security.openstack.org/ossa/OSSA-2015-016.html Source: CCN Type: WhiteSource Vulnerability Database CVE-2015-5223 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |