CVE-2026-35588

Glances is an open-source system cross-platform monitoring tool. Prior to version 4.5.4, the Cassandra export module (`glances/exports/glances_cassandra/__init__.py`) interpolates `keyspace`, `table`, and `replication_factor` configuration values directly into CQL statements without validation. A user with write access to `glances.conf` can redirect all monitoring data to an attacker-controlled Cassandra keyspace. Version 4.5.4 contains a fix.
Configurations

Configuration 1 (hide)

cpe:2.3:a:nicolargo:glances:*:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-04-21 00:16

Updated : 2026-06-17 10:40


NVD link : CVE-2026-35588

Mitre link : CVE-2026-35588

CVE.ORG link : CVE-2026-35588


JSON object : View

Products Affected

nicolargo

  • glances
CWE
CWE-89

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')