目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-80183— OpenStack Keystone<29.0.3 信息泄露漏洞

一分钟漏洞结论

影响对象
OpenStack Keystone
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 OpenStack Keystone 29.0.3 版本之前,任何在任意项目中拥有 角色的已认证用户,都可以通过在 GET 端点传递域 ID 作为 参数并启用 ,来列出任何域下的所有项目级角色分配。由于该域的项目记录的 为 ,导致策略检查中 的校验对任意调用者均能通过。当启用 时,响应会披露所有涉及的用户、组、项目和角色的名称及其所属主域 ID。字面量 域 ID 对任何通过 创建的部署都有效。攻击者可以从响应中收集域 ID,并重复执行查询,从而映射整个云环境中的角色分配情况。该漏洞的根本原因在于 中对 的错误使

CVSS 7.1 · High

可能的 ATT&CK 技术 1 AI

T1204 · User Execution
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-80183 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
In OpenStack Keystone before 29.0.3, any authenticated user holding role:reader on any project can list every project-scoped role assignment under any domain by passing a domain ID as scope.project.id with include_subtree to the GET /v3/role_assignments endpoint. The domain's project record has domain_id=null, causing the policy domain_id check to pass for any caller. With include_names, the response discloses the names and home-domain IDs of every user, group, project, and role involved. The literal "default" domain ID works against any deployment created with keystone-manage bootstrap. An attacker can harvest domain IDs from the response and repeat the query to map role assignments across the entire cloud. This is caused by misuse of "None" in  list_role_assignments_for_tree.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
使用不兼容类型访问资源(类型混淆)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
OpenStack Keystone 16.0.0 ~ 27.0.3 -

二、漏洞 CVE-2026-80183 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-80183 的情报信息

登录查看更多情报信息。

CVE-2026-80183 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-80183

暂无评论


发表评论