黑客、渗透测试和网络安全工具,武装您的安全武器库!
Apache CloudStack 漏洞允许未经授权访问某些资源上的注释。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Apache CloudStack 4.16.0 及更高版本存在一个访问控制缺陷,允许知道资源 UUID 的用户读取或添加他们无权访问的资源上的评论(注释)。UUID 可能会在应用程序的各个部分暴露,例如当用户最初有权访问某个资源,但因管理限制而后来失去访问权限时。
CVE-2025-22828 漏洞由 Alex Perrakis(Stolichnayer)发现。