目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-90460— OpenStack Keystone 29.0.3 前 API 认证逻辑缺陷

一分钟漏洞结论

影响对象
OpenStack Keystone
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

OpenStack Keystone 在 29.0.3 之前存在以下问题: 通过委托认证方式(包括 EC2 凭据、应用凭据、OAuth1 访问令牌和信任关系)获取的令牌,并未被阻止通过 API 创建、修改或删除凭据。此外,由 EC2 派生的令牌还可以读取凭据内容(credential blobs),从而可能泄露 TOTP 多因子认证种子(seeds)及其他机密信息。同时, 接口未校验更新后请求中的 ,导致任意委托令牌可以将凭据移至未授权的项目。所有使用委托认证的 Keystone 部署均受此漏洞影响。

CVSS 7.6 · High EPSS 0.34% · P27

影响版本矩阵 3

厂商产品 版本范围状态
OpenStack Keystone 13.0.0< 27.0.3 affected
28.0.0< 28.0.3 affected
29.0.0< 29.0.3 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-90460 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
An issue was discovered in OpenStack Keystone before 29.0.3. Tokens obtained via delegated authentication methods (EC2 credentials, application credentials, OAuth1 access tokens, and trusts) are not blocked from creating, modifying, or deleting credentials via the /v3/credentials API. EC2-derived tokens can additionally read credential blobs, exposing TOTP MFA seeds and other secrets. Also, PATCH /v3/credentials does not validate the requested post-update project_id, allowing any delegated token to move a credential to an unauthorized project. All Keystone deployments using delegated authentication are affected.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
授权机制不正确
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
OpenStack Keystone 13.0.0 ~ 27.0.3 -

二、漏洞 CVE-2026-90460 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-90460 的情报信息

登录查看更多情报信息。

CVE-2026-90460 补丁与修复 (1)

CVE-2026-90460 其他参考 (2)

IV. Related Vulnerabilities

V. Comments for CVE-2026-90460

暂无评论


发表评论