В функции экспорта журналов Red Hat Quay была обнаружена ошибка. Злоумышленник, не прошедший проверку подлинности и имеющий действительный идентификатор файла, может загрузить экспортированные журналы действий без надлежащей авторизации. Хотя идентификаторы файлов сложны, их можно перехватить из электронной почты в виде открытого текста или обратных вызовов веб-перехватчика.
Эта уязвимость приводит к раскрытию информации, потенциально подвергая риску конфиденциальные данные, такие как имена пользователей, адреса электронной почты, IP-адреса и метаданные, относящиеся к конкретным действиям.
Показать оригинальное описание (EN)
A flaw was found in Red Hat Quay's exported logs feature. An unauthenticated attacker with a valid file ID could download exported action logs without proper authorization. While file IDs are complex, they can be intercepted from plaintext email or webhook callbacks. This vulnerability leads to information disclosure, potentially exposing sensitive data such as usernames, email addresses, IP addresses, and action-specific metadata.
Характеристики атаки
Последствия
Строка CVSS v3.1