PT-2026-31343 · Red Hat · Red Hat Quay
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Red Hat Quay (versões afetadas não especificadas)
Description
Uma falha foi encontrada no recurso de configuração do Cache Proxy do Red Hat Quay. Quando um administrador da organização configura um registro upstream para cache proxy, o Quay estabelece uma conexão de rede com o nome do host do registro especificado sem validar se ele aponta para um serviço externo legítimo. Um invasor com privilégios de administrador da organização pode fornecer um nome do host manipulado, fazendo com que o servidor Quay faça solicitações a serviços de rede interna, endpoints de infraestrutura de nuvem ou outros recursos que não devem ser acessíveis ao aplicativo Quay.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Quay