VDB
CNVD-2020-29639
CNVD-2020-29639
PUBLISHED
Cloud-init是一款用于云平台的虚拟机初始化工具。 cloud-init 19.4及之前版本中存在安全漏洞,该漏洞源于cloudinit/util.py文件中的rand_str调用了‘random.choice’函数。攻击者可利用该漏洞猜测出密码。
Timeline
- CVE Published
Tip. Type any identifier and press Enter to open its detail page. Hit ⌘K from anywhere to focus the bar.
Open the full search in the app →Cloud-init是一款用于云平台的虚拟机初始化工具。 cloud-init 19.4及之前版本中存在安全漏洞,该漏洞源于cloudinit/util.py文件中的rand_str调用了‘random.choice’函数。攻击者可利用该漏洞猜测出密码。