Ad

CVE-2026-74245

MEDIUM CVSS 3.1: 5,9 EPSS 0.31%
Обновлено 15 августа 2026
Red Hat
Параметр Значение
CVSS 5,9 (MEDIUM)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Red Hat
Публичный эксплойт Нет

В функции экспорта журналов Red Hat Quay была обнаружена ошибка. Злоумышленник, не прошедший проверку подлинности и имеющий действительный идентификатор файла, может загрузить экспортированные журналы действий без надлежащей авторизации. Хотя идентификаторы файлов сложны, их можно перехватить из электронной почты в виде открытого текста или обратных вызовов веб-перехватчика.

Эта уязвимость приводит к раскрытию информации, потенциально подвергая риску конфиденциальные данные, такие как имена пользователей, адреса электронной почты, IP-адреса и метаданные, относящиеся к конкретным действиям.

Показать оригинальное описание (EN)

A flaw was found in Red Hat Quay's exported logs feature. An unauthenticated attacker with a valid file ID could download exported action logs without proper authorization. While file IDs are complex, they can be intercepted from plaintext email or webhook callbacks. This vulnerability leads to information disclosure, potentially exposing sensitive data such as usernames, email addresses, IP addresses, and action-specific metadata.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat quay 3 red hat:red hat openshift update service