目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

OpenStack 厂商漏洞列表 / CVE 中文分析 21

OpenStack 厂商相关 21 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

OpenStack 是开源云计算管理平台,用于构建和部署私有云及公有云基础设施。历史上常见漏洞包括远程代码执行、跨站脚本请求伪造和权限绕过,多因身份验证机制和API接口缺陷导致。2021年曾曝出高危漏洞允许攻击者获取管理员权限,社区持续加强安全审计和漏洞修复机制。

CVE ID标题CVSS风险等级Published
CVE-2026-44916 OpenStack Ironic 35.x沙盒绕过漏洞 — IronicCWE-1336 3.0 Low2026-05-08
CVE-2026-40213 OpenStack Cyborg越权漏洞 — CyborgCWE-863 7.4 High2026-05-07
CVE-2026-40214 OpenStack Cyborg <16.0.1越权删除漏洞 — CyborgCWE-282 6.3 Medium2026-05-07
CVE-2026-42997 OpenStack Ironic多版本身份验证绕过漏洞 — IronicCWE-669 7.7 High2026-05-05
CVE-2026-43002 OpenStack Horizon 25.6-25.7.2 未授权会话存储耗尽漏洞 — HorizonCWE-696 5.3 Medium2026-05-05
CVE-2026-43001 OpenStack Keystone跨项目权限绕过漏洞 — KeystoneCWE-863 7.9 High2026-05-01
CVE-2026-43003 OpenStack Ironic Python Agent 1.0-11.5 远程代码执行漏洞 — ironic-python-agentCWE-829 8.0 High2026-05-01
CVE-2026-42510 OpenStack Ironic 安全漏洞 — IronicCWE-829 6.6 Medium2026-04-28
CVE-2026-40683 OpenStack Keystone 安全漏洞 — KeystoneCWE-843 7.7 High2026-04-14
CVE-2026-33551 OpenStack Keystone 安全漏洞 — KeystoneCWE-863 3.5 Low2026-04-10
CVE-2026-40212 OpenStack Skyline 安全漏洞 — SkylineCWE-79 5.4 Medium2026-04-10
CVE-2026-34881 OpenStack Glance 安全漏洞 — GlanceCWE-918 5.0 Medium2026-03-31
CVE-2026-28370 OpenStack Vitrage 安全漏洞 — VitrageCWE-95 9.1 Critical2026-02-27
CVE-2026-24708 OpenStack Nova 安全漏洞 — NovaCWE-669 8.2 High2026-02-18
CVE-2026-22797 OpenStack keystonemiddleware 安全漏洞 — keystonemiddlewareCWE-290 9.9 Critical2026-01-19
CVE-2025-65073 Keystone 安全漏洞 — KeystoneCWE-863 7.5 High2025-11-17
CVE-2025-44021 OpenStack Ironic 安全漏洞 — IronicCWE-22 2.8 Low2025-05-08
CVE-2022-38065 OpenStack 安全漏洞 — OpenStackCWE-269 8.8 -2022-12-21
CVE-2022-38060 OpenStack 代码问题漏洞 — OpenStackCWE-269 8.8 High2022-12-21
CVE-2013-2255 OpenStack Keystone和OpenStack Compute 信任管理问题漏洞 — Keystone 5.9 -2019-11-01
CVE-2017-12155 openstack-tripleo-heat-templates包安全漏洞 — openstack-tripleo-heat-templates 7.1 -2017-12-12

本页汇总了 OpenStack 厂商截至目前公开的全部 21 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。