CVE-2026-51772
Уязвимость Server-Side Request Forgery (SSRF) существует в Image API (v2) OpenStack Glance. Когда параметр конфигурации show_multiple_locations включён в...
- Опубликовано
- 25 сент. 2026 г.
- Обновлено
- 25 сент. 2026 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 22 сент. 2026 г.
Резюме
Уязвимость Server-Side Request Forgery (SSRF) существует в Image API (v2) OpenStack Glance. Когда параметр конфигурации show_multiple_locations включён в glance-api.conf, аутентифицированный злоумышленник может манипулировать атрибутом locations образа в состоянии queued, отправив специально сформированный HTTP-запрос PATCH
Источники
- CVE-2026-51772-CVE-2026-51773Информационный
Этот проект содержит подробную информацию об уязвимости CVE-2026-51772.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.