PT-2026-79269 · Openstack · Openstack Glance
CVE-2026-77648
·
Publicado
2026-08-20
·
Atualizado
2026-08-20
CVSS v3.1
2.2
Baixa
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenStack Glance versões anteriores a 32.0.1
Descrição
A API '/v2/tasks' aceita tarefas com o parâmetro
type definido como 'import' que ignoram as import filtering opts. Isso permite que um administrador realize Server-Side Request Forgery (SSRF), uma técnica onde um invasor induz um servidor a fazer requisições para um local não pretendido, para buscar URLs internas da rede do serviço Glance usando os protocolos http:// ou https://.Recomendações
Atualize o OpenStack Glance para uma versão posterior a 32.0.0.
Restrinja o acesso ao endpoint da API '/v2/tasks' para minimizar o risco de exploração.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openstack Glance