CVE-2018-10898: Openstack Tripleo Heat Templates
High severity, CVSS 8.8. EPSS: 0.9% chance of exploitation in the next 30 days.
A vulnerability was found in openstack-tripleo-heat-templates before version 8.0.2-40. When deployed using Director using default configuration, Opendaylight in RHOSP13 is configured with easily guessable default credentials.
Affected products
- Openstack Tripleo Heat Templates: before 8.0.2-40 (fixed in 8.0.2-40)
- Red Hat Openstack: version 13 only
Published 2018-07-30. Last modified 2026-06-17.