CVE-2026-51772
OpenStack Glance के Image API (v2) में एक Server-Side Request Forgery (SSRF) vulnerability मौजूद है। जब glance-api.conf में show_multiple_locations configuration...
- प्रकाशित
- 25 सित॰ 2026
- अद्यतन
- 25 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 सित॰ 2026
सारांश
OpenStack Glance के Image API (v2) में एक Server-Side Request Forgery (SSRF) vulnerability मौजूद है। जब glance-api.conf में show_multiple_locations configuration option enabled होता है, तो एक authenticated attacker queued state में किसी image के locations attribute को एक crafted HTTP PATCH request भेजकर manipulate कर सकता है
स्रोत
- CVE-2026-51772-CVE-2026-51773जानकारीपूर्ण
यह परियोजना CVE-2026-51772 भेद्यता के बारे में विस्तृत जानकारी प्रदान करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।