یادآوری: اطلاعات این سامانه از منابع معرفی‌شده گردآوری می‌شود. پیش از هر اقدام فنی، جزئیات را در منبع اصلی بررسی کنید.
نامشخص اولویت 13/100

USN-8870-1: آسیب‌پذیری OpenStack Aodh و Watcher

چن یو شیانگ کشف کرد که OpenStack Aodh به درستی محدوده‌بندی پروژه را در API لیست هشدار خود اعمال نمی‌کند و نقطه پایانی تریگر وب‌هوک OpenStack Watcher مجوز را اعمال نمی‌کند. یک مهاجم می‌تواند از این مشکل برای دسترسی به فراداده‌های حساس هشدار یا اجرای برنامه‌های اقدام غیرمجاز استفاده کند.

انتشار: 2026-10-05 15:04 آخرین مشاهده داده: 2026-10-06 06:14 1 منبع · 1 رسمیاعتماد متوسط · 57/100
اولویت VulnWatch 13/100 ترکیب سیگنال‌های ریسک موجود
CVSS / EPSS — / — شدت فنی / احتمال بهره‌برداری
کیفیت داده 62/100 نیازمند توجه · اعتماد متوسط
تازگی داده تازه به‌روز در ۷ روز · 1 منبع
راهنمای اقدام

الان چه کاری باید انجام شود؟

پایش و ارزیابی
کیفیت داده 62/100نیازمند توجه · 1 منبع؛ پیش از تغییر Production منبع اصلی را بررسی کنید.
راهکارراهکار در این صفحه ثبت شده است؛ بخش راهکار پیشنهادی را بررسی کنید.
رفتن به راهکار این راهنمای اقدام، RiskScorer را تغییر نمی‌دهد و جایگزین ارزیابی محیط شما نیست.
اولویت عملیاتی 2.5

چرا این مورد باید بررسی شود؟

این امتیاز مستقل از RiskScorer است و برای مرتب‌سازی اقدام‌های عملیاتی استفاده می‌شود.

Priority14
راهکار اجرایی موجودتغییر مهم: آسیب‌پذیری جدید
01

خلاصه آسیب‌پذیری

چن یو شیانگ کشف کرد که OpenStack Aodh به درستی محدوده‌بندی پروژه را در API لیست هشدار خود اعمال نمی‌کند و نقطه پایانی تریگر وب‌هوک OpenStack Watcher مجوز را اعمال نمی‌کند. یک مهاجم می‌تواند از این مشکل برای دسترسی به فراداده‌های حساس هشدار یا اجرای برنامه‌های اقدام غیرمجاز استفاده کند.
✓

راهکار پیشنهادی برای رفع

اقدام پیشنهادی
منابع
این دستورها از اطلاعات منبع ثبت‌شده استخراج شده‌اند. پیش از اجرا، منبع اصلی، نسخه محصول و شرایط محیط خود را بررسی کنید.
↺

تاریخچه تغییرات معنادار

فقط تغییرات امنیتی مهم مثل KEV، افزایش شدت/CVSS/EPSS، نسخه‌های درگیر و راهکار ثبت می‌شوند.
آسیب‌پذیری جدید

اطلاعیه امنیتی جدید ثبت شد.

new_advisory
◎

اعتماد، تازگی و پوشش داده

این شاخص عملیاتی از پوشش منابع، کامل‌بودن رکورد، تازگی داده و اختلاف بین منابع ساخته می‌شود و تضمین صحت نیست.
57/100
اعتماد متوسط اعتماد داده 62/100 نیازمند توجه داده تازه وضعیت تازگی به‌روز در ۷ روز تازگی مشاهده 63/100 کامل‌بودن · ناقص 52/100 پوشش منابع 1 منبع مرتبط 1 رسمی · 1 سطح ۱ 0 اختلاف بین منابع 3 خلأ کیفیت
Ubuntu Security Notices رسمی
CVSS
—
شدت
unknown
محصول
Canonical / Ubuntu
نسخه درگیر
—
نسخه اصلاح‌شده
—
تاریخ انتشار منبع
2026-10-05
⌁

منبع هر داده

برای فیلدهای اصلی می‌توانید ببینید هر مقدار از کدام منبع ثبت شده است. اختلاف بین منابع پنهان نمی‌شود.
توضیحات 1 منبع
Ubuntu Security Noticesرسمی
Chen YuXiang discovered that OpenStack Aodh did not correctly enforce project scoping in its alarm list API and that the OpenStack Watcher webhook trigger endpoint did not apply authorization. An attacker could possibly use this issue to access sensitive alarm metadata or trigger unauthorized action plans.
منبع ↗
شدت 1 منبع
Ubuntu Security Noticesرسمی
unknown
منبع ↗
خلاصه 1 منبع
Ubuntu Security Noticesرسمی
Chen YuXiang discovered that OpenStack Aodh did not correctly enforce project scoping in its alarm list API and that the OpenStack Watcher webhook trigger endpoint did not apply authorization. An attacker could possibly use this issue to access sensitive alarm metadata or trigger unauthorized action plans.
منبع ↗
عنوان 1 منبع
Ubuntu Security Noticesرسمی
USN-8870-1: OpenStack Aodh and Watcher vulnerability
منبع ↗
↗