GHSA-f7cr-7c2c-fm8r
HIGHCVE-2016-4985The ironic-api service in OpenStack Ironic before 4.2.5 (Liberty) and 5.x before 5.1.2 (Mitaka) allows remote attackers to obtain sensitive information about a registered node by leveraging knowledge of the MAC address of a network card belonging to that node and sending a crafted POST request to the v1/drivers/$DRIVERNAME/vendorpassthru resource.
- Affected
- < 4.2.5, >= 5.0, < 5.1.2
- Fixed in
- 4.2.5
- Weakness
- CWE-200
- Published
- 2022-05-13
- Source
- github
GHSANVDMITREreferencereferencereferencereferencereferencereferencereferencereferencereference