CVE-2026-41283
9.9
CRITICAL
CVSS 3.1
描述
OpenStack Mistral through 22.0.0 allows Arbitrary Remote Code Execution when the API is exposed. There are endpoints that allow code execution, which can lead to exfiltration of service credentials.
如何修補 CVE-2026-41283
目前尚未發布修補版本。可考慮移除受影響套件,或參考下方連結中的上游建議。
- Debian/mistral—未列出修補版本
CVE-2026-41283 正在被利用嗎?
目前沒有被利用訊號。CVE-2026-41283 既不在 CISA KEV 也沒有最新的 EPSS 分數。
受影響套件(1)
- from 0
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 3.1 | CRITICAL9.9 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |