CVE-2026-51772
Esiste una vulnerabilità di Server-Side Request Forgery (SSRF) nell'Image API (v2) di OpenStack Glance. Quando l'opzione di configurazione...
- Pubblicato
- 25 set 2026
- Aggiornato
- 25 set 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 22 set 2026
Riepilogo
Esiste una vulnerabilità di Server-Side Request Forgery (SSRF) nell'Image API (v2) di OpenStack Glance. Quando l'opzione di configurazione show_multiple_locations è abilitata in glance-api.conf, un attaccante autenticato può manipolare l'attributo locations di un'immagine nello stato queued inviando una richiesta HTTP PATCH appositamente predisposta
Fonti
- CVE-2026-51772-CVE-2026-51773Informativo
Questo progetto descrive informazioni dettagliate sulla vulnerabilità CVE-2026-51772.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.