OpenStack Swift是OpenStack基金会开源的一个存储永久静态数据的存储项目。 OpenStack Swift 2.38.0及之前版本存在资源管理错误漏洞,该漏洞源于代理服务器Accept标头解析器中的正则表达式存在灾难性回溯(ReDoS),可能导致未经身份验证的远程攻击者发送特制Accept标头,造成指数级CPU消耗,重复请求可耗尽所有代理工作线程,导致完全拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-55707 | 7.1 HIGH | OpenStack Neutron 授权问题漏洞 |
| CVE-2026-71191 | 6.0 MEDIUM | OpenStack Swift 授权问题漏洞 |
| CVE-2026-71192 | 6.0 MEDIUM | OpenStack Swift 授权问题漏洞 |
| CVE-2026-71201 | 5.0 MEDIUM | OpenStack ironic 授权问题漏洞 |
No comments yet