CVE-2026-51773
Un problema en el controlador de datastore de VMware de OpenStack glance_store. Cuando un atacante autenticado proporciona un URI de ubicación de imagen...
- Publicado
- 25 sept 2026
- Actualizado
- 25 sept 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 22 sept 2026
Resumen
Un problema en el controlador de datastore de VMware de OpenStack glance_store. Cuando un atacante autenticado proporciona un URI de ubicación de imagen manipulado maliciosamente que apunta a un servidor externo, la función _retry_request no valida el host de destino antes de adjuntar encabezados de autenticación sensibles.
Fuentes
- CVE-2026-51772-CVE-2026-51773Informativo
Este proyecto describe información detallada sobre la vulnerabilidad CVE-2026-51772.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.