PT-2026-64233 · Openstack · Openstack Zaqar

CVE-2026-66139

·

Publicado

2026-07-24

·

Atualizado

2026-07-25

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas OpenStack Zaqar versões anteriores a 22.0.1
Descrição Existe uma falha de bypass de autenticação quando um UUID é conhecido, permitindo acesso não autorizado através do cabeçalho EXTRA-SPEC.
Recomendações Atualize para uma versão posterior à 22.0.0.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66139

Produtos afetados

Openstack Zaqar