PT-2026-72128 · Red Hat · Red Hat Quay
CVE-2026-74242
·
Publicado
2026-08-14
·
Atualizado
2026-08-17
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Red Hat Quay (versões afetadas não especificadas)
Description
Existe uma Referência Direta Insegura a Objeto (IDOR) onde um administrador de repositório pode acessar configurações de notificação de outros repositórios ao conhecer ou adivinhar o Identificador Único Universal (UUID) de uma notificação alvo. Isso permite a leitura não autorizada de dados sensíveis, como URLs de webhook, tokens do Slack e endereços de e-mail, além de permitir o disparo de notificações de teste para repositórios que não são gerenciados pelo usuário. IDOR é um tipo de falha de controle de acesso onde uma aplicação utiliza entradas fornecidas pelo usuário para acessar objetos diretamente sem verificações de autorização suficientes.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Quay