Vulnerabilidad en Quay (CVE-2024-3625)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-256
Almacenamiento de un contraseña en texto claro
Fecha de publicación:
25/04/2024
Última modificación:
26/04/2024
Descripción
Se encontró una falla en Quay, donde la base de datos de Quay se almacena en texto plano en el registro espejo en el archivo config.yaml de Jinja. Este problema deja la posibilidad de que un actor malicioso con acceso a este archivo obtenga acceso a la instancia de Redis de Quay.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA



