Failure to Initialize a Secure Transport Layer (TLS) During Out-of-the-Box Setup.
Maintainer antworten meist innerhalb von 1 Tag
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Anfängerfreundlichkeit
- 25/100
Rechercherichtung
Beginne damit, der offiziellen CloudStack-Bereitstellungsdokumentation zu folgen, und reproduziere den HTTP-Zugriff auf Port 8080 sowie den fehlgeschlagenen HTTPS-Zugriff auf Port 8443. Überprüfe die standardmäßige Konfiguration von Management UI/API, SSVM und CPVM; als abgeschlossen gilt die Aufgabe, wenn TLS standardmäßig aktiviert ist und der Management-Datenverkehr nicht im Klartext offengelegt wird.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
The required feature described as a wish
Description: TLS is not enabled by default on the Management server or System VMs. This insecure default persists until explicitly remediated by the administrator.
Affected Component: Management UI / API, SSVM, CPVM
Impact: An attacker with network access can trivially intercept or sniff management traffic, including administrator credentials (password and 2FA codes), session tokens, API keys, and sensitive configuration data.
Steps to Reproduce:
- Deploy ACS following the official documentation.
- Navigate to http://:8080/ (no HTTPS redirect occurs).
- Attempt to connect to https://:8443/ and confirm that the connection fails.
- Capture traffic with Wireshark or
tcpdumpduring a login session. - Observe that credentials and session tokens are transmitted in cleartext.
Recommended Remediation: Enable TLS by default during installation. A self-signed certificate can be automatically generated and configured without any additional effort on the user's part.
- Vorherrschende Sprache
- Java
- Sterne
- 3.1k
- Forks
- 1.4k
- Ø Merge
- 6 T. 8 Std.
- Gemergte PRs (30 T.)
- 20
Entwicklungsumgebung
- Kein Dockerfile und keine Docker-Compose-Datei
- Hat eine Pull-Request-Vorlage
- Beitragsleitfaden lesen
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus apache/cloudstack
-
bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 80/100
apache/cloudstack#14248 ·
Maintainer antworten meist innerhalb von 1 Tag
-
bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
apache/cloudstack#14244 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 1 Tag
-
bug
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 90/100
apache/cloudstack#14222 ·
Maintainer antworten meist innerhalb von 1 Tag
-
create-kubernetes-binaries-iso.sh builds the ISO without setting a volume ID on EL8 based os'sOffenbug component:kubernetes
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 88/100
apache/cloudstack#14180 ·
Maintainer antworten meist innerhalb von 1 Tag
-
bug component:projects component:UI
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 88/100
apache/cloudstack#14070 · 5 Kommentare ·
Maintainer antworten meist innerhalb von 1 Tag
Alle Issues in apache/cloudstack
Ähnliche Issues
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 65/100
aoqia194/leaf-loader#19 ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
apache/streampark#4521 ·
-
Update license yearOffen0 - Backlog 1 - Ready documentation good first issue help wanted
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
-
cbor
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
FasterXML/jackson-dataformats-binary#844 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Issue: Bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 82/100
OpenAPITools/openapi-generator#25107 ·
Maintainer antworten meist innerhalb von 1 Tag