{"schema_version":"1.7.5","id":"CVE-2020-14301","published":"2021-05-27T20:15:07.727Z","modified":"2026-07-08T05:59:23.898784662Z","related":["ALSA-2020:4676"],"details":"An information disclosure vulnerability was found in libvirt in versions before 6.3.0. HTTP cookies used to access network-based disks were saved in the XML dump of the guest domain. This flaw allows an attacker to access potentially sensitive information in the domain configuration via the `dumpxml` command.","affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/libvirt/libvirt","events":[{"introduced":"07bb8ff4dd0ca0224754c582390f4a873597c4b9"},{"fixed":"e8aa9f0dfcae0ced905e08dd3b1a9047c808cca7"}],"database_specific":{"cpe":"cpe:2.3:a:redhat:libvirt:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"6.2.0"},{"fixed":"6.3.0"}],"source":"CPE_RANGE"}}],"versions":["v6.3.0-rc1","v6.2.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-14301.json"}},{"ranges":[{"type":"GIT","repo":"https://gitlab.com/libvirt/libvirt","events":[{"introduced":"07bb8ff4dd0ca0224754c582390f4a873597c4b9"},{"fixed":"e8aa9f0dfcae0ced905e08dd3b1a9047c808cca7"}],"database_specific":{"cpe":"cpe:2.3:a:redhat:libvirt:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"6.2.0"},{"fixed":"6.3.0"}],"source":"CPE_RANGE"}}],"versions":["v6.3.0-rc1","v6.2.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-14301.json"}}],"references":[{"type":"ADVISORY","url":"https://security.netapp.com/advisory/ntap-20210629-0007/"},{"type":"FIX","url":"https://bugzilla.redhat.com/show_bug.cgi?id=1848640"}],"database_specific":{"unresolved_ranges":[{"cpes":["cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.0"},{"last_affected":"8.0"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux"},{"cpes":["cpe:2.3:o:redhat:enterprise_linux_eus:8.4:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.4"},{"last_affected":"8.4"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_eus"},{"cpes":["cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems:8.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.0"},{"last_affected":"8.0"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_for_ibm_z_systems"},{"cpes":["cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems_eus:8.4:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.4"},{"last_affected":"8.4"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_for_ibm_z_systems_eus"},{"cpes":["cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian:8.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.0"},{"last_affected":"8.0"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_for_power_little_endian"},{"cpes":["cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian_eus:8.4:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.4"},{"last_affected":"8.4"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_for_power_little_endian_eus"},{"cpes":["cpe:2.3:o:redhat:enterprise_linux_server_aus:8.4:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.4"},{"last_affected":"8.4"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_server_aus"},{"cpes":["cpe:2.3:o:redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions:8.4:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.4"},{"last_affected":"8.4"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions"},{"cpes":["cpe:2.3:o:redhat:enterprise_linux_server_update_services_for_sap_solutions:8.4:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.4"},{"last_affected":"8.4"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_server_update_services_for_sap_solutions"},{"cpes":["cpe:2.3:o:redhat:enterprise_linux_tus:8.4:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.4"},{"last_affected":"8.4"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_tus"}]},"severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N"}]}