
Apache CloudStack의 취약점으로 인해 특정 리소스의 주석(annotations)에 대한 무단 접근이 가능합니다.
Apache CloudStack 4.16.0 이상 버전에는 리소스 UUID를 알고 있는 사용자가 접근 권한이 없는 리소스에 대해 댓글(주석)을 읽거나 추가할 수 있게 하는 손상된 접근 제어 문제가 있습니다. UUID는 사용자가 처음에 리소스에 접근할 수 있었지만 관리 제한으로 인해 나중에 접근 권한을 상실하는 경우 등 애플리케이션의 여러 부분에서 노출될 수 있습니다.
CVE-2025-22828 취약점은 Alex Perrakis(Stolichnayer)에 의해 발견되었습니다.