{"id":"CVE-2016-9599","details":"puppet-tripleo before versions 5.5.0, 6.2.0 is vulnerable to an access-control flaw in the IPtables rules management, which allowed the creation of TCP/UDP rules with empty port values. If SSL is enabled, a malicious user could use these open ports to gain access to unauthorized resources.","modified":"2026-08-27T03:45:25.342240840Z","published":"2018-04-24T01:29:00.223Z","database_specific":{"unresolved_ranges":[{"vendor_product":"redhat:openstack","cpes":["cpe:2.3:a:redhat:openstack:10:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"10"},{"last_affected":"10"}],"source":"CPE_STRING"}]},"references":[{"type":"ADVISORY","url":"http://rhn.redhat.com/errata/RHSA-2017-0025.html"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9599"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/openstack-archive/puppet-tripleo","events":[{"introduced":"3be9575fb091582ec0666d57efc7e8158ae7c17e"},{"last_affected":"9ad8e263f7c6ef5304b4e8229e93c1d8add38596"}],"database_specific":{"cpe":["cpe:2.3:a:openstack:puppet-tripleo:5.5.0:*:*:*:*:*:*:*","cpe:2.3:a:openstack:puppet-tripleo:6.2.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"5.5.0"},{"last_affected":"5.5.0"},{"introduced":"6.2.0"},{"last_affected":"6.2.0"}],"source":"CPE_STRING"}}],"versions":["5.5.0","6.2.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-9599.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H"}]}