PT-2026-44761 · Red Hat · Quay

Osidb Bzimport

·

Publicado

2026-05-29

·

Atualizado

2026-05-29

·

CVE-2026-10052

CVSS v3.1

4.1

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Quay (versões afetadas não especificadas)
Descrição Uma falha existe nas funções de validação LDAP e SMTP da ferramenta de configuração do Quay. Um invasor com acesso de editor de configuração pode explorar essas funções, que estabelecem conexões de saída para endpoints fornecidos pelo usuário sem a filtragem adequada de IP ou host. Isso permite que o invasor realize reconhecimento de rede interna a partir da posição de rede do pod do Quay para potencialmente mapear a infraestrutura de rede interna.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10052

Produtos afetados

Quay