
Apache CloudStack भेद्यता कुछ संसाधनों पर एनोटेशन तक अनधिकृत पहुंच की अनुमति देती है।
Apache CloudStack 4.16.0 और बाद के संस्करणों में एक टूटा हुआ एक्सेस नियंत्रण समस्या है जो संसाधन UUIDs की जानकारी रखने वाले उपयोगकर्ताओं को उन संसाधनों पर टिप्पणियाँ (एनोटेशन) पढ़ने या जोड़ने की अनुमति देती है, जिन तक उनकी पहुँच अधिकृत नहीं है। UUIDs एप्लिकेशन के विभिन्न भागों में उजागर हो सकते हैं, जैसे जब किसी उपयोगकर्ता के पास शुरू में किसी संसाधन तक पहुँच होती है, लेकिन बाद में प्रशासनिक प्रतिबंधों के कारण वह पहुँच चली जाती है।
CVE-2025-22828 भेद्यता की खोज Alex Perrakis (Stolichnayer) ने की थी।