PT-2026-72128 · Red Hat · Red Hat Quay

CVE-2026-74242

·

Publicado

2026-08-14

·

Atualizado

2026-08-17

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Red Hat Quay (versões afetadas não especificadas)
Description Existe uma Referência Direta Insegura a Objeto (IDOR) onde um administrador de repositório pode acessar configurações de notificação de outros repositórios ao conhecer ou adivinhar o Identificador Único Universal (UUID) de uma notificação alvo. Isso permite a leitura não autorizada de dados sensíveis, como URLs de webhook, tokens do Slack e endereços de e-mail, além de permitir o disparo de notificações de teste para repositórios que não são gerenciados pelo usuário. IDOR é um tipo de falha de controle de acesso onde uma aplicação utiliza entradas fornecidas pelo usuário para acessar objetos diretamente sem verificações de autorização suficientes.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74242

Produtos afetados

Red Hat Quay