CVE-2026-51773
Проблема в драйвере хранилища данных VMware OpenStack glance_store. Когда аутентифицированный злоумышленник предоставляет специально сформированный URI...
- Опубликовано
- 25 сент. 2026 г.
- Обновлено
- 25 сент. 2026 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 22 сент. 2026 г.
Резюме
Проблема в драйвере хранилища данных VMware OpenStack glance_store. Когда аутентифицированный злоумышленник предоставляет специально сформированный URI расположения образа, указывающий на внешний сервер, функция _retry_request не проверяет хост назначения перед прикреплением конфиденциальных заголовков аутентификации.
Источники
- CVE-2026-51772-CVE-2026-51773Информационный
Этот проект содержит подробную информацию об уязвимости CVE-2026-51772.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.