漏洞描述: Apache CloudStack是开源的云计算管理平台,用于创建、管理和部署IaaS云环境,受影响版本中由于权限校验不当,拥有域管理员权限的用户可查看包括根管理员在内所有用户的API 和...
【漏洞通告】Apache CloudStack权限提升漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache CloudStack中存在一个权限提升漏洞(CVE-2024-42062)和一个未授权访问漏洞(CVE-2024-42222)。Apache CloudSta...
Apache CloudStack 权限提升漏洞(CVE-2024-42062)
预警公告 高危 近日,安全聚实验室监测到 Apache CloudStack 存在由密钥信息泄露导致的权限提升漏洞,编号为:CVE-2024-42062, 拥有域管理员访问权限的攻击者可以利用此漏洞获...