Back

MEDIUM

eucalyptus: Missing Authorization Vulnerability in Walrus

Published Sep 17, 2013

Description

Walrus in Eucalyptus before 3.2.2 does not verify authorization for the GetBucketLoggingStatus, SetBucketLoggingStatus, and SetBucketVersioningStatus bucket operations, which allows remote authenticated users to bypass intended restrictions on (1) modifying the logging setting, (2) modifying the versioning setting, or (3) accessing activity logs via a request.

Affected products

Remediation

Red Hat statement

Not affected. This flaw does not affect the jclouds Eucalyptus API as shipped with JBoss Fuse 6.0.0 and Fuse ESB Enterprise 7.1.0.

Metrics

Weaknesses (1)

References (6)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Sep 17, 2013
Updated Sep 17, 2024
Reserved Mar 2, 2013
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Low
Public date Apr 16, 2013