Fusionsphere OpenStack 6.5.1 ont une vulnérabilité mauvaise gestion des autorisations. Le logiciel ne fonctionne pas correctement une affectation de privilège lorsqu’un acteur tente d’effectuer une action. Exploitation réussie pourrait permettre à certains utilisateurs de faire certaines opérations au-delà de son privilège.
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200617-01-fusionsphere-en
https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20200617-01-fusionsphere-en
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9225