Ad

CVE-2026-107444

MEDIUM CVSS 3.1: 4,3 EPSS 0.20%
Обновлено 8 октября 2026
Meta
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Meta
Публичный эксплойт Нет

A flaw was found in Katello where the Docker Tags repositories API does not properly enforce organization scoping when listing repositories for a Docker meta tag. An authenticated user with permission to view products in one organization may be able to retrieve repository metadata associated with Docker tags belonging to another organization by supplying the tag identifier. This can result in unauthorized disclosure of repository configuration information across organization boundaries.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1