CVE-2026-51773
Ein Problem im VMware-Datastore-Treiber von OpenStack glance_store. Wenn ein authentifizierter Angreifer eine bösartig gestaltete Image-Location-URI...
- Veröffentlicht
- 25.09.2026
- Aktualisiert
- 25.09.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 22.09.2026
Zusammenfassung
Ein Problem im VMware-Datastore-Treiber von OpenStack glance_store. Wenn ein authentifizierter Angreifer eine bösartig gestaltete Image-Location-URI bereitstellt, die auf einen externen Server verweist, versäumt es die Funktion _retry_request, den Zielhost zu validieren, bevor sie sensible Authentifizierungs-Header anhängt.
Quellen
- CVE-2026-51772-CVE-2026-51773Informativ
Dieses Projekt beschreibt detaillierte Informationen über die Schwachstelle CVE-2026-51772.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.