PT-2026-38914 · Unknown · Cloudstack
CVE-2025-66171
·
Publicado
2026-05-08
·
Atualizado
2026-05-09
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
CloudStack versões 4.21.0.0 até 4.22.0.0
Descrição
O plugin de Backup do CloudStack contém uma lógica de acesso inadequada. Usuários autenticados em ambientes onde este plugin está habilitado podem utilizar APIs específicas para criar novas máquinas virtuais usando backups pertencentes a qualquer outro usuário do ambiente.
Recomendações
Atualizar para a versão 4.22.0.1 do CloudStack.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloudstack