JVN Info.

Id
4257  
Name
JVNDB-2016-005030  
Title
複数の OpenStack 製品における任意の Python オブジェクトを作成される脆弱性  
Summary
OpenStack Murano、Murano Dashboard、および python-muranoclient は、MuranoPL および UI ファイルの構文解析をする際、yaml.Loader から継承したローダを適切に使用しないため、任意の Python オブジェクトを作成される、および任意のコードを実行される脆弱性が存在します。  
Nvdinfo
CVE-2016-4972  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005030.html  
Published Date
2016-06-23  
Registered Date
2016-10-04  
Last Updated Date
2016-10-04  

Actions