CVE-2026-51773
OpenStack glance_store के VMware datastore ड्राइवर में एक समस्या। जब एक प्रमाणित हमलावर बाहरी सर्वर की ओर इशारा करते हुए एक दुर्भावनापूर्ण रूप से तैयार किया गया इमेज लोकेशन URI प्रदान करता है, तो...
- प्रकाशित
- 25 सित॰ 2026
- अद्यतन
- 25 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 सित॰ 2026
सारांश
OpenStack glance_store के VMware datastore ड्राइवर में एक समस्या। जब एक प्रमाणित हमलावर बाहरी सर्वर की ओर इशारा करते हुए एक दुर्भावनापूर्ण रूप से तैयार किया गया इमेज लोकेशन URI प्रदान करता है, तो _retry_request फ़ंक्शन संवेदनशील प्रमाणीकरण हेडर संलग्न करने से पहले गंतव्य होस्ट को मान्य करने में विफल रहता है।
स्रोत
- CVE-2026-51772-CVE-2026-51773जानकारीपूर्ण
यह परियोजना CVE-2026-51772 भेद्यता के बारे में विस्तृत जानकारी प्रदान करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।