CVE-2026-51772
Une vulnérabilité de type Server-Side Request Forgery (SSRF) existe dans l'API Image (v2) d'OpenStack Glance. Lorsque l'option de configuration...
- Publié
- 25 sept. 2026
- Mise à jour
- 25 sept. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 22 sept. 2026
Résumé
Une vulnérabilité de type Server-Side Request Forgery (SSRF) existe dans l'API Image (v2) d'OpenStack Glance. Lorsque l'option de configuration show_multiple_locations est activée dans glance-api.conf, un attaquant authentifié peut manipuler l'attribut locations d'une image à l'état queued en envoyant une requête HTTP PATCH craftée