CVE-2025-66172Apache CloudStack Backup插件在4.21.0.0及4.22.0.0版本中存在访问逻辑缺陷。经认证的攻击者可利用该漏洞,从任意用户的备份中恢复数据卷,并将其挂载至自己的虚拟机,导致数据泄露与篡改风险。
该漏洞源于CloudStack Backup插件在处理卷恢复请求时,缺少对备份资源所有权的严格校验。在受影响版本中,API接口仅验证了用户身份的有效性(PR:L),而未确认请求恢复的备份ID是否属于当前用户。攻击者可通过发送特制的API请求(如restoreVolumeFromBackup),指定他人的备份ID进行恢复操作,成功后利用attachVolume接口将该卷挂载到自身控制的虚拟机上,从而绕过访问控制获取敏感数据。