CVE-2026-51772
Existe una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en la API de imágenes (v2) de OpenStack Glance. Cuando la opción de...
- Publicado
- 25 sept 2026
- Actualizado
- 25 sept 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 22 sept 2026
Resumen
Existe una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en la API de imágenes (v2) de OpenStack Glance. Cuando la opción de configuración show_multiple_locations está habilitada en glance-api.conf, un atacante autenticado puede manipular el atributo locations de una imagen en estado en cola enviando una solicitud HTTP PATCH manipulada
Fuentes
- CVE-2026-51772-CVE-2026-51773Informativo
Este proyecto describe información detallada sobre la vulnerabilidad CVE-2026-51772.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.