Vulnerabilidad en Quay (CVE-2024-3624)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-256
Almacenamiento de un contraseña en texto claro
Fecha de publicación:
25/04/2024
Última modificación:
26/04/2024
Descripción
Se encontró una falla en cómo se almacena la base de datos de Quay en texto plano en el registro espejo en el archivo config.yaml de jinja. Esta falla permite que un actor malintencionado con acceso a este archivo obtenga acceso a la base de datos de Quay.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA



