Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la expiración de las sesiones en la aplicación web de Quay (CVE-2019-3867)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2021
Última modificación:
25/03/2021

Descripción

Se encontró una vulnerabilidad en la aplicación web Quay. Las sesiones en la aplicación web de Quay nunca expiran. Un atacante, capaz de conseguir acceso a una sesión, podría usarla para controlar o eliminar el depósito de contenedores de un usuario. Red Hat Quay versiones 2 y 3 son vulnerables a este problema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:quay:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:quay:3.0.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información