| A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z | AA | AB | |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
1 | Project | Description | Classification | Impact | Patch/Bug | Review/LP Bug | Gerrit Review | Code Pointer | ||||||||||||||||||||
2 | Nova | binding to 0.0.0.0 by default | Multi-Interface Binding | Bug: Suggest Logging | /nova/nova/service.py:334 | |||||||||||||||||||||||
3 | OpenStack Common | Very old SSL versions in use | Bad Crypt | Moderate | Bug | https://bugs.launchpad.net/oslo/+bug/1348372 | ??? | |||||||||||||||||||||
4 | Keystone | binding to 0.0.0.0 by default | Multi-Interface Binding | Bug: Suggest Logging | Looks like it logs on creation (line 97) | keystone/keystone/common/environment/eventlet_server.py:63 | ||||||||||||||||||||||
5 | Neutron | binding to 0.0.0.0 by default if no host is provided | Multi-Interface Binding | Bug: Suggest Logging | Looks like it logs on start (line 247) | neutron/neutron/wsgi.py:199 | ||||||||||||||||||||||
6 | Trove | binding to 0.0.0.0 by default if no host provided | Multi-Interface Binding | Bug: Suggest Logging | https://bugs.launchpad.net/trove/+bug/1350060 | trove/trove/common/wsgi.py:64 | ||||||||||||||||||||||
7 | Trove | Shell injection appears to be possible here if the MYSQL user password is something like '; rm -rf /etc' | File-system object shell injection | Bug | https://bugs.launchpad.net/ossa/+bug/1343657 | trove/trove/guestagent/strategies/backup/base.py:61 | ||||||||||||||||||||||
8 | Trove | Use of sudo | Sudo | Bug | trove/trove/guestagent/datastore/mysql/service.py:99 | |||||||||||||||||||||||
9 | Trove | Use of sudo | Sudo | Bug | duplicate of the above? I show line 99, nothing on 100 | trove/trove/guestagent/datastore/mysql/service.py:100 | ||||||||||||||||||||||
10 | Trove | Use of sudo | Sudo | Bug | https://bugs.launchpad.net/trove/+bug/1350075 | trove/trove/guestagent/strategies/restore/base.py:32 | ||||||||||||||||||||||
11 | Trove | Shell injection | File-system object shell injection | Bug | Travis | trove/trove/guestagent/strategies/restore/base.py:93 | ||||||||||||||||||||||
12 | Trove | Questionable use of md5 | Bad Crypt | Bug | http://bugs.launchpad.net/trove/+bug/1348339 | trove/trove/guestagent/strategies/storage/swift.py:54 | ||||||||||||||||||||||
13 | Trove | binding to 0.0.0.0 by default if no host is provided | Multi-Interface Binding | Bug: Suggest Logging | trove/trove/openstack/common/wsgi.py:67 | |||||||||||||||||||||||
14 | Swift | Insecure tempfile creation and usage | Insecure Tempfile | Bug | https://bugs.launchpad.net/swift/+bug/1348869 | https://review.openstack.org/109793/ | swift/swift/common/middleware/x_profile/html_viewer.py:387 | |||||||||||||||||||||
15 | Swift | Insecure tempfile creation and usage | Insecure Tempfile | Bug | https://bugs.launchpad.net/swift/+bug/1348869 | https://review.openstack.org/109793/ | swift/swift/common/middleware/x_profile/html_viewer.py:430 | |||||||||||||||||||||
16 | Swift | Insecure tempfile creation and usage | Insecure Tempfile | Bug | https://bugs.launchpad.net/swift/+bug/1348869 | https://review.openstack.org/109793/ | swift/swift/common/middleware/x_profile/profile_model.py:225 | |||||||||||||||||||||
17 | Swift | Poor crypto primitives in ring-builder | Bad Crypt | Discuss | swift/swift/common/ring/ring.py | |||||||||||||||||||||||
18 | Swift | Data integrity check with md5 | Bad Crypt | Discuss | swift/swift/common/db.py | |||||||||||||||||||||||
19 | Swift | Data integrity check with md5 | Bad Crypt | Discuss | swift/swift/common/ring/ring.py | |||||||||||||||||||||||
20 | Swift | Data integrity check with md5 | Bad Crypt | Discuss | swift/swift/common/memcached.py | |||||||||||||||||||||||
21 | Swift | Data integrity check with md5 | Bad Crypt | Discuss | swift/swift/common/utils.py | |||||||||||||||||||||||
22 | Swift | Data integrity check with md5 | Bad Crypt | Discuss | swift/swift/common/middleware/dlo.py | |||||||||||||||||||||||
23 | Swift | Data integrity check with md5 | Bad Crypt | Discuss | swift/swift/common/middleware/recon.py | |||||||||||||||||||||||
24 | Swift | Data integrity check with md5 | Bad Crypt | Discuss | swift/swift/common/middleware/slo.py | |||||||||||||||||||||||
25 | Swift | Data integrity check with md5 | Bad Crypt | Discuss | swift/swift/obj/diskfile.py | |||||||||||||||||||||||
26 | Swift | Data integrity check with md5 | Bad Crypt | Discuss | swift/swift/obj/mem_diskfile.py | |||||||||||||||||||||||
27 | Swift | Data integrity check with md5 | Bad Crypt | Discuss | /swift/swift/obj/server.py | |||||||||||||||||||||||
28 | Swift | Data integrity check with md5 | Bad Crypt | Discuss | swift/swift/cli/info.py | |||||||||||||||||||||||
29 | Glance | Shell=True | Shell=True | Bug | https://bugs.launchpad.net/glance/+bug/1348416 | glance/glance/openstack/common/db/sqlalchemy/test_migrations.py | ||||||||||||||||||||||
30 | Glance | |||||||||||||||||||||||||||
31 | ||||||||||||||||||||||||||||
32 | ||||||||||||||||||||||||||||
33 | Trove | Shell injection | Shell=True | Bug/Discuss | /trove/trove/guestagent/strategies/restore/couchbase_impl.py:45 | |||||||||||||||||||||||
34 | ||||||||||||||||||||||||||||
35 | ||||||||||||||||||||||||||||
36 | ||||||||||||||||||||||||||||
37 | ||||||||||||||||||||||||||||
38 | ||||||||||||||||||||||||||||
39 | ||||||||||||||||||||||||||||
40 | ||||||||||||||||||||||||||||
41 | ||||||||||||||||||||||||||||
42 | ||||||||||||||||||||||||||||
43 | ||||||||||||||||||||||||||||
44 | ||||||||||||||||||||||||||||
45 | ||||||||||||||||||||||||||||
46 | ||||||||||||||||||||||||||||
47 | ||||||||||||||||||||||||||||
48 | ||||||||||||||||||||||||||||
49 | ||||||||||||||||||||||||||||
50 | ||||||||||||||||||||||||||||
51 | ||||||||||||||||||||||||||||
52 | ||||||||||||||||||||||||||||
53 | ||||||||||||||||||||||||||||
54 | ||||||||||||||||||||||||||||
55 | ||||||||||||||||||||||||||||
56 | ||||||||||||||||||||||||||||
57 | ||||||||||||||||||||||||||||
58 | ||||||||||||||||||||||||||||
59 | ||||||||||||||||||||||||||||
60 | ||||||||||||||||||||||||||||
61 | ||||||||||||||||||||||||||||
62 | ||||||||||||||||||||||||||||
63 | ||||||||||||||||||||||||||||
64 | ||||||||||||||||||||||||||||
65 | ||||||||||||||||||||||||||||
66 | ||||||||||||||||||||||||||||
67 | ||||||||||||||||||||||||||||
68 | ||||||||||||||||||||||||||||
69 | ||||||||||||||||||||||||||||
70 | ||||||||||||||||||||||||||||
71 | ||||||||||||||||||||||||||||
72 | ||||||||||||||||||||||||||||
73 | ||||||||||||||||||||||||||||
74 | ||||||||||||||||||||||||||||
75 | ||||||||||||||||||||||||||||
76 | ||||||||||||||||||||||||||||
77 | ||||||||||||||||||||||||||||
78 | ||||||||||||||||||||||||||||
79 | ||||||||||||||||||||||||||||
80 | ||||||||||||||||||||||||||||
81 | ||||||||||||||||||||||||||||
82 | ||||||||||||||||||||||||||||
83 | ||||||||||||||||||||||||||||
84 | ||||||||||||||||||||||||||||
85 | ||||||||||||||||||||||||||||
86 | ||||||||||||||||||||||||||||
87 | ||||||||||||||||||||||||||||
88 | ||||||||||||||||||||||||||||
89 | ||||||||||||||||||||||||||||
90 | ||||||||||||||||||||||||||||
91 | ||||||||||||||||||||||||||||
92 | ||||||||||||||||||||||||||||
93 | ||||||||||||||||||||||||||||
94 | ||||||||||||||||||||||||||||
95 | ||||||||||||||||||||||||||||
96 | ||||||||||||||||||||||||||||
97 | ||||||||||||||||||||||||||||
98 | ||||||||||||||||||||||||||||
99 | ||||||||||||||||||||||||||||
100 |