Ad

CVE-2026-90461

MEDIUM CVSS 3.1: 6,3 EPSS 0.36%
Обновлено 9 октября 2026
OpenStack
Параметр Значение
CVSS 6,3 (MEDIUM)
Тип уязвимости CWE-923
Поставщик OpenStack
Публичный эксплойт Нет

OpenStack Ironic до 38.0.0 может отправлять имя пользователя и пароль на неожиданный удаленный хост, если служба изображений настроена для базовой аутентификации HTTP(S).

Показать оригинальное описание (EN)

OpenStack Ironic through 38.0.0 may send a username and password to an unexpected remote host when Image Service is configured for HTTP(S) Basic Authentication.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)