JVN Info.
- Id
- 15645
- Name
- JVNDB-2014-004520
- Title
- OpenStack keystonemiddleware における中間者攻撃を実行される脆弱性
- Summary
- OpenStack keystonemiddleware (旧 python-keystoneclient) は、ペーストの設定ファイル (paste.ini) でその値に関係なく "insecure" オプションが設定されている場合、証明書の検証を無効にするため、中間者攻撃 (man-in-the-middle attack) を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2014-7144
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004520.html
- Published Date
- 2014-09-25
- Registered Date
- 2014-10-06
- Last Updated Date
- 2015-06-02