cybersecurite1 rédaction
OpenStack Keystone : faille d'authentification LDAP compromise l'accès utilisateur
Une vulnérabilité dans OpenStack Keystone via le backend LDAP Identity permet à un attaquant de contourner les mécanismes d'authentification et de gagner un accès non autorisé aux comptes utilisateurs. La faille affecte les déploiements OpenStack utilisant l'intégration LDAP pour la gestion des iden…
Rapporté parGlobalSecurityMagFR