CVE-2026-107363mediumCWE-472

CVE-2026-107363: falha de média gravidade em OpenStack Zaqar

Publicada em

10Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.1
probabilidade de exploração
—
exploração observada
nãonenhuma fonte reporta
In OpenStack Zaqar before 23.0.1, the WebSocket transport fails to bind the project identifier in subsequent requests to the project authenticated by the Keystone token. An authenticated user with a valid token for one project may substitute another project's UUID to enumerate, inspect, create, or delete queues belonging to that project, resulting in unauthorized disclosure, modification, or loss of queue data. Only deployments using the WebSocket transport with Keystone authentication are affected.
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
OpenStack · Zaqar
CVEs relacionadas — OpenStack Zaqar

No mesmo produto, das mais perigosas para as menos.