[OSSA-2026-016] Neutron tagging single-tag create and update enforce plural policy names, allowing project readers to mutate tags 漏洞概述 Neutron 的自定义标记控制器仍然从复数集合键构建策略操作名称。因此,项目读者可以通过单标签写入路径实际写入标签,而批量写入路径仍然命中预期的单标签策略并拒绝相同的读者。 影响范围 所有当前支持的标记资源族 项目读者可以通过单标签写入路径实际写入标签 修复方案 更新 、 、 和 策略规则 使用 而不是手动格式化策略字符串 POC代码