cbcvebase.
CVE-2014-4615
published 2014-08-19

CVE-2014-4615: The notifier middleware in OpenStack PyCADF 0.5.0 and earlier, Telemetry (Ceilometer) 2013.2 before 2013.2.4 and 2014.x before 2014.1.2, Neutron 2014.x before…

PriorityP424medium5CVSS 2.0
AVNACLAuNCPINAN
EPSS
2.77%
84.7th percentile
The notifier middleware in OpenStack PyCADF 0.5.0 and earlier, Telemetry (Ceilometer) 2013.2 before 2013.2.4 and 2014.x before 2014.1.2, Neutron 2014.x before 2014.1.2 and Juno before Juno-2, and Oslo allows remote authenticated users to obtain X_AUTH_TOKEN values by reading the message queue (v2/meters/http.request).

Affected

37 ranges· showing 25
VendorProductVersion rangeFixed in
canonicalubuntu_linux
debianceilometer< ceilometer 2014.1.2-1 (bookworm)ceilometer 2014.1.2-1 (bookworm)
debianneutron< ceilometer 2014.1.2-1 (bookworm)ceilometer 2014.1.2-1 (bookworm)
debianpython-pycadf< ceilometer 2014.1.2-1 (bookworm)ceilometer 2014.1.2-1 (bookworm)
openstackceilometer>= 0 < 2014.1.2-12014.1.2-1
openstackceilometer>= 0 < 2014.1.2-12014.1.2-1
openstackceilometer>= 0 < 2014.1.2-12014.1.2-1
openstackceilometer>= 0 < 2014.1.2-12014.1.2-1
openstackneutron
openstackneutron
openstackneutron
openstackneutron>= 0 < 2014.1.2-12014.1.2-1
openstackneutron>= 0 < 2014.1.2-12014.1.2-1
openstackneutron>= 0 < 2014.1.2-12014.1.2-1
openstackneutron>= 0 < 2014.1.2-12014.1.2-1
openstackneutron>= 0 < 1:2014.1.2-0ubuntu1.11:2014.1.2-0ubuntu1.1
openstackpycadf<= 0.5.0
openstackpycadf
openstackpycadf
openstackpycadf
openstackpycadf
openstackpycadf
openstackpycadf
openstackpycadf
openstackpycadf

CVSS provenance

nvdv2.05.0MEDIUMAV:N/AC:L/Au:N/C:P/I:N/A:N
osv5.0MEDIUM
vendor_debian5.0MEDIUM
vendor_redhat5.0MEDIUM
vendor_ubuntu4.0MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.