CVE-2023-1625 PUBLISHED

Es besteht eine Schwachstelle in Red Hat OpenStack. Diese besteht aufgrund einer unvollständigen Korrektur für CVE-2023-1625, die es ermöglicht, vertrauliche Informationen über den Befehl stack abandon offenzulegen, wenn die versteckte Funktion auf True gesetzt ist. Ein entfernter authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.

EPSS 0.15% · 35.2th percentile

Risk Scores

EPSS Score
0.15%
35.2th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenStack heat <=22.0.1
Red HatRed Hat Enterprise Linux
Red HatRed Hat OpenStack

Timeline

References

Open in Interactive Console →