CVE-2013-2296
https://notcve.org/view.php?id=CVE-2013-2296
Walrus in Eucalyptus before 3.2.2 does not verify authorization for the GetBucketLoggingStatus, SetBucketLoggingStatus, and SetBucketVersioningStatus bucket operations, which allows remote authenticated users to bypass intended restrictions on (1) modifying the logging setting, (2) modifying the versioning setting, or (3) accessing activity logs via a request. Walrus en Eucalyptus anteriores a v3.2.2 no verifica la autorización para las operaciones GetBucketLoggingStatus, setBucketLoggingStatus, y SetBucketVersioningStatus, lo cual permite a usuarios autenticados evitar restricciones establecidas (1) modificando la configuración de registro, (2) modificando la configuración de versionado, o (3) accediendo a los logs de actividad a través de una petición. • http://www.eucalyptus.com/resources/security/advisories/esa-10 https://eucalyptus.atlassian.net/browse/EUCA-3074 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2012-4067
https://notcve.org/view.php?id=CVE-2012-4067
Walrus in Eucalyptus before 3.2.2 allows remote attackers to cause a denial of service (memory, thread, and CPU consumption) via a crafted XML message containing a DTD, as demonstrated by a bucket-logging request. Walrus en Eucalyptus anterior a v3.2.2 permite a atacantes remotos provocar una denegación de servicio (memoria, hilo y consumo de CPU) a través de un mensaje XML manipulado que contenga un DTD, como se demostró a través de una petición "bucket-logging". • http://www.eucalyptus.com/resources/security/advisories/esa-09 https://eucalyptus.atlassian.net/browse/EUCA-5277 • CWE-399: Resource Management Errors •