
ثغرة في Apache CloudStack تسمح بالوصول غير المصرح به إلى التعليقات التوضيحية على بعض الموارد.
أباتشي كلاود ستاك 4.16.0 والإصدارات الأحدث تعاني من مشكلة في التحكم في الوصول المكسور تسمح للمستخدمين الذين لديهم معرفة بـ UUIDs الموارد بقراءة أو إضافة تعليقات (تعليقات توضيحية) على الموارد التي ليس لديهم صلاحية الوصول إليها. يمكن كشف UUIDs في أجزاء مختلفة من التطبيق، مثل عندما يكون لدى المستخدم وصول أولي إلى مورد ثم يفقده لاحقًا بسبب قيود إدارية.
تم اكتشاف الثغرة الأمنية CVE-2025-22828 بواسطة Alex Perrakis (Stolichnayer).