PT-2026-64233 · Openstack · Openstack Zaqar
CVE-2026-66139
·
Publicado
2026-07-24
·
Atualizado
2026-07-25
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenStack Zaqar versões anteriores a 22.0.1
Descrição
Existe uma falha de bypass de autenticação quando um UUID é conhecido, permitindo acesso não autorizado através do cabeçalho
EXTRA-SPEC.Recomendações
Atualize para uma versão posterior à 22.0.0.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openstack Zaqar