CVE-2026-51772
Eine Server-Side Request Forgery (SSRF)-Schwachstelle existiert in der Image API (v2) von OpenStack Glance. Wenn die Konfigurationsoption...
- Veröffentlicht
- 25.09.2026
- Aktualisiert
- 25.09.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 22.09.2026
Zusammenfassung
Eine Server-Side Request Forgery (SSRF)-Schwachstelle existiert in der Image API (v2) von OpenStack Glance. Wenn die Konfigurationsoption show_multiple_locations in glance-api.conf aktiviert ist, kann ein authentifizierter Angreifer das locations-Attribut eines Images im Status queued manipulieren, indem er eine manipulierte HTTP-PATCH-Anfrage sendet
Quellen
- CVE-2026-51772-CVE-2026-51773Informativ
Dieses Projekt beschreibt detaillierte Informationen über die Schwachstelle CVE-2026-51772.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.