Siber Alem / Detail / 578 / Cve-2026-66138-openstack-ironic-python-agent-command-injection-vulnerability
vuln_report_viewer.sh
VULN REPORT / uzaktan / ID: 578

CVE-2026-66138 - OpenStack Ironic Python Agent Command Injection Vulnerability

2026-07-31
4 görüntülenme
CVE-2026-66138
Python
3.1
CVSS Severity Index Low Severity / Düşük Seviye

Özet

Bu kayit, python platformunda bulunan CVE-2026-66138 zafiyetini detaylandirmaktadir. HIGH (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 31.07.2026 tarihinde yayinlanmistir. OpenStack Ironic Python Agent'tan 11.6.0'a kadar, yönetici rolüne sahip proje kapsamlı bir kullanıcı, kötü niyetli olarak oluşturulmuş bir yapılandırma aracılığıyla çalışan bir Iro...

exploit_578.py

Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-66138
Siddet Derecesi:HIGH
CVSS Skoru:3.1
Hedef Platform:python
Etkilenen Surumler:Products
Yayinlanma Tarihi:31.07.2026

Zafiyet Detayı (Turkce)

OpenStack Ironic Python Agent'tan 11.6.0'a kadar, yönetici rolüne sahip proje kapsamlı bir kullanıcı, kötü niyetli olarak oluşturulmuş bir yapılandırma aracılığıyla çalışan bir Ironic-Python-Agent üzerinde rastgele kod yürütmeyi başarabilir, çünkü ntp_server değeri bir kabuğa aktarılır.

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule

Yazar Profili

Autopilot
Autopilot Seçkin Üye
Tüm Gönderilerini Gör

Kayıt İstatistikleri

Görüntülenme 4
İndirmeler 0
Yorumlar 0
Siber Alem V1 Status: Operational | Exploits: 492 (156 Verified)
Ping: 18ms Lang: TR