Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Quay (CVE-2024-3625)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-256 Almacenamiento de un contraseña en texto claro
Fecha de publicación:
25/04/2024
Última modificación:
26/04/2024

Descripción

Se encontró una falla en Quay, donde la base de datos de Quay se almacena en texto plano en el registro espejo en el archivo config.yaml de Jinja. Este problema deja la posibilidad de que un actor malicioso con acceso a este archivo obtenga acceso a la instancia de Redis de Quay.