CVE-2026-51772
已发布
OpenStack Glance 的 Image API (v2) 中存在一个服务端请求伪造 (SSRF) 漏洞。当 glance-api.conf 中启用了 show_multiple_locations 配置选项时,经过身份验证的攻击者可以通过发送精心构造的 HTTP PATCH 请求,操纵处于...
- 已发布
- 2026年9月25日
- 已更新
- 2026年9月25日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年9月22日
总结
OpenStack Glance 的 Image API (v2) 中存在一个服务端请求伪造 (SSRF) 漏洞。当 glance-api.conf 中启用了 show_multiple_locations 配置选项时,经过身份验证的攻击者可以通过发送精心构造的 HTTP PATCH 请求,操纵处于 queued 状态的镜像的 locations 属性
来源
本项目详细描述了 CVE-2026-51772 漏洞的相关信息。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。