CVE-2012-4066

The internal message protocol for Walrus in Eucalyptus 3.2.0 and earlier does not require signatures for unspecified request headers, which allows attackers to (1) delete or (2) upload snapshots.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:eucalyptus:eucalyptus:1.4:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:2.0:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:3.0:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.6:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.6.2:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.5.1:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.2:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.3:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:*:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.0:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.1:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:1.5.2:*:*:*:*:*:*:*
cpe:2.3:a:eucalyptus:eucalyptus:2.0.2:*:*:*:*:*:*:*

Information

Published : 2013-03-08 18:55

Updated : 2013-03-18 04:00


NVD link : CVE-2012-4066

Mitre link : CVE-2012-4066


JSON object : View

Products Affected

eucalyptus

  • eucalyptus
CWE
CWE-287

Improper Authentication