CVE-2026-51772
تم النشر
توجد ثغرة تزوير الطلبات من جانب الخادم (SSRF) في واجهة برمجة تطبيقات الصور (Image API v2) الخاصة بـ OpenStack Glance. عند تمكين خيار التكوين...
- تم النشر
- 25/09/2026
- محدث
- 25/09/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 22/09/2026
ملخص
توجد ثغرة تزوير الطلبات من جانب الخادم (SSRF) في واجهة برمجة تطبيقات الصور (Image API v2) الخاصة بـ OpenStack Glance. عند تمكين خيار التكوين show_multiple_locations في glance-api.conf، يمكن لمهاجم مُصادَق عليه التلاعب بسمة locations الخاصة بصورة في حالة الانتظار (queued) عبر إرسال طلب HTTP PATCH مُصمَّم بعناية