CVE-2026-66138 - OpenStack Ironic Python Agent Command Injection Vulnerability
Özet
Bu kayit, python platformunda bulunan CVE-2026-66138 zafiyetini detaylandirmaktadir. HIGH (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 31.07.2026 tarihinde yayinlanmistir. OpenStack Ironic Python Agent'tan 11.6.0'a kadar, yönetici rolüne sahip proje kapsamlı bir kullanıcı, kötü niyetli olarak oluşturulmuş bir yapılandırma aracılığıyla çalışan bir Iro...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
OpenStack Ironic Python Agent'tan 11.6.0'a kadar, yönetici rolüne sahip proje kapsamlı bir kullanıcı, kötü niyetli olarak oluşturulmuş bir yapılandırma aracılığıyla çalışan bir Ironic-Python-Agent üzerinde rastgele kod yürütmeyi başarabilir, çünkü ntp_server değeri bir kabuğa aktarılır.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API