CVE-2014-5036
https://notcve.org/view.php?id=CVE-2014-5036
The Storage Controller (SC) component in Eucalyptus 3.4.2 through 4.0.x before 4.0.1, when Dell Equallogic SAN is used, logs the CHAP user credentials, which allows local users to obtain sensitive information by reading the logs. El componente Storage Controller (SC) en Eucalyptus 3.4.2 hasta 4.0.x anterior a 4.0.1, cuando se utiliza Dell Equallogic SAN, registra las credenciales del usuarios CHAP, lo que permite a usuarios locales obtener información sensible mediante la lectura de los registros. • http://secunia.com/advisories/60359 http://secunia.com/advisories/60712 https://www.eucalyptus.com/resources/security/advisories/esa-23 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2013-4768
https://notcve.org/view.php?id=CVE-2013-4768
The web services APIs in Eucalyptus 2.0 through 3.4.1 allow remote attackers to cause a denial of service via vectors related to the "network connection clean up code" and (1) Cloud Controller (CLC), (2) Walrus, (3) Storage Controller (SC), and (4) VMware Broker (VB). Las API de los servicios web en Eucalyptus 2.0 hasta 3.4.1 permite a atacantes remotos provocar una denegación de servicio a través de vectores relacionados con el "código de limpieza de la conexión de red" y (1) Cloud Controller (CLC), (2) Walrus, (3) Storage Controller (SC), y (4) VMware Broker (VB). • https://www.eucalyptus.com/resources/security/advisories/esa-15 • CWE-20: Improper Input Validation •
CVE-2013-4767
https://notcve.org/view.php?id=CVE-2013-4767
Unspecified vulnerability in Eucalyptus before 3.3.2 has unknown impact and attack vectors. Vulnerabilidad sin especificar en Eucalyptus anterior a la versión 3.3.2 tiene un impacto y vectores de ataque desconocidos. • http://osvdb.org/98180 http://www.eucalyptus.com/resources/security/advisories •
CVE-2013-2297
https://notcve.org/view.php?id=CVE-2013-2297
Eucalyptus EuStore sets a blank root password in the default configuration of EMI 3868652036, EMI 0400376721, EMI 2425352071, and EMI 1347115203, which allows local users to gain privileges via unspecified vectors, a related issue to CVE-2013-2069. Eucalyptus EuStore establece una contraseña raíz vacía en la configuración por defecto de EMI 868652036, EMI 0400376721, EMI 2425352071, y EMI 1347115203, lo que permite a usuarios locales conseguir privilegios a través de vectores no especificados, un problema relacionado con CVE-2013-2069 • http://www.eucalyptus.com/resources/security/advisories/esa-12 • CWE-255: Credentials Management Errors •
CVE-2013-4766
https://notcve.org/view.php?id=CVE-2013-4766
The gather log service in Eucalyptus before 3.3.1 allows remote attackers to read log files via an unspecified request to the (1) Cluster Controller (CC) or (2) Node Controller (NC) component. El servicio concentrador de logs en Eucalyptus version anterior a 3.3.1 permite a atacantes remotos leer logs a través de una solicitud no especificada los componentes Cluster Controller (CC) o Node Controller (NC) • http://www.eucalyptus.com/resources/security/advisories/esa-13 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •