CVE-2015-7945

The RESTful control interface (aka RAPI or ganeti-rapi) in Ganeti before 2.9.7, 2.10.x before 2.10.8, 2.11.x before 2.11.8, 2.12.x before 2.12.6, 2.13.x before 2.13.3, 2.14.x before 2.14.2, and 2.15.x before 2.15.2 allows remote attackers to obtain the DRBD secret via instance information job results.
Advertisement

NeevaHost hosting service

Configurations

Configuration 1 (hide)

OR cpe:2.3:a:spi-inc:ganeti:2.15.0:beta1:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.15.0:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.13.1:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.13.2:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.12.4:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.12.5:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.10.0:rc1:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.10.0:rc2:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.10.7:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.11.0:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.11.5:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.11.6:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.14.1:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.14.0:beta2:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.13.0:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.12.1:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.12.0:rc1:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.12.0:beta1:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.10.2:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.10.3:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.10.4:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.11.1:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.11.2:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.15.0:rc1:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.14.0:beta1:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.14.0:rc1:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.14.0:rc2:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.12.2:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.12.3:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.10.0:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.10.0:beta1:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.10.5:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.10.6:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.11.3:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.11.4:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.15.1:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.14.0:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.13.0:rc1:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.13.0:beta1:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.12.0:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.12.0:rc2:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.10.0:rc3:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.10.1:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.11.0:beta1:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.11.0:rc1:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:2.11.7:*:*:*:*:*:*:*
cpe:2.3:a:spi-inc:ganeti:*:*:*:*:*:*:*:*

Information

Published : 2017-08-18 10:29

Updated : 2021-09-08 10:07


NVD link : CVE-2015-7945

Mitre link : CVE-2015-7945


JSON object : View

CWE
CWE-200

Exposure of Sensitive Information to an Unauthorized Actor

Advertisement

dedicated server usa

Products Affected

spi-inc

  • ganeti