JVN Info.

Id
15645  
Name
JVNDB-2014-004520  
Title
OpenStack keystonemiddleware における中間者攻撃を実行される脆弱性  
Summary
OpenStack keystonemiddleware (旧 python-keystoneclient) は、ペーストの設定ファイル (paste.ini) でその値に関係なく "insecure" オプションが設定されている場合、証明書の検証を無効にするため、中間者攻撃 (man-in-the-middle attack) を実行される脆弱性が存在します。  
Nvdinfo
CVE-2014-7144  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004520.html  
Published Date
2014-09-25  
Registered Date
2014-10-06  
Last Updated Date
2015-06-02  

Actions