Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Xek

Pesquisador deRed Hat
#36318de 56,330
7.6CVSS total
Vulnerabilidades · 1
PT-2026-81866
7.6
2026-08-25
Openstack · Openstack Keystone · CVE-2026-80182
**Nome do Software Vulnerável e Versões Afetadas** OpenStack Keystone versões anteriores a 29.0.3 **Description** Tokens obtidos via tokens de acesso OAuth1, credenciais de aplicativo ou autenticação com escopo de confiança podem ser usados para criar novas credenciais de longa duração ou autorizar novas delegações. Essas novas credenciais persistem independentemente e sobrevivem ao token original utilizado para obtê-las. Isso ocorre porque as restrições de delegação não são aplicadas consistentemente a todos os tipos de tokens delegados, permitindo que um token com escopo OAuth1 crie credenciais de aplicativo ou autorize tokens de solicitação OAuth1, apesar de tais operações serem restritas para outros tipos de tokens delegados. **Recommendations** Atualize o OpenStack Keystone para a versão 29.0.3 ou posterior.