CVE-2026-34881OpenStack Glance 在 29.1.1、30.1.1 之前及 31.0.0 版本中存在服务器端请求伪造(SSRF)漏洞。由于 HTTP 重定向机制验证不足,已认证的攻击者可利用 glance 镜像导入功能(特别是 web-download 和 glance-download 方法)绕过 URL 验证,将请求重定向至内部服务,从而可能获取敏感信息或对内网发起攻击。
该漏洞源于 OpenStack Glance 在处理镜像导入请求时的 URL 验证逻辑缺陷。Glance 提供了 web-download 和 glance-download 等方法允许用户通过 URL 导入镜像。在受影响版本中,Glance 仅对用户提交的初始 URL 进行校验,未严格处理后续的 HTTP 重定向响应。攻击者可构造一个指向外部恶意服务器的 URL,当 Glance 请求该 URL 时,恶意服务器返回指向内部地址(如 http://169.254.169.254/ 或内网 API)的 302 重定向。由于验证步骤已通过,Glance 会跟随重定向请求内部资源,导致 SSRF。此外,默认未启用的 ovf_process 插件同样受影响。利用此漏洞需具备低权限认证身份。