CVE-2026-51773
Un problème dans le pilote de datastore VMware d'OpenStack glance_store. Lorsqu'un attaquant authentifié fournit un URI d'emplacement d'image malveillant...
- Publié
- 25 sept. 2026
- Mise à jour
- 25 sept. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 22 sept. 2026
Résumé
Un problème dans le pilote de datastore VMware d'OpenStack glance_store. Lorsqu'un attaquant authentifié fournit un URI d'emplacement d'image malveillant pointant vers un serveur externe, la fonction _retry_request ne parvient pas à valider l'hôte de destination avant d'attacher des en-têtes d'authentification sensibles.
Sources
- CVE-2026-51772-CVE-2026-51773Informationnel
Ce projet décrit des informations détaillées sur la vulnérabilité CVE-2026-51772.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.