目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-74245— Quay 未认证日志下载漏洞

CVSS 5.9 · Medium
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-74245 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Quay: unauthenticated exported logs download in quay
来源: CVE Program / CVE List V5
Vulnerability Description
A flaw was found in Red Hat Quay's exported logs feature. An unauthenticated attacker with a valid file ID could download exported action logs without proper authorization. While file IDs are complex, they can be intercepted from plaintext email or webhook callbacks. This vulnerability leads to information disclosure, potentially exposing sensitive data such as usernames, email addresses, IP addresses, and action-specific metadata.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
关键功能的认证机制缺失
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
Red HatRed Hat OpenShift Update Service-cpe:/a:redhat:openshift_update_service:5
Red HatRed Hat Quay 3-cpe:/a:redhat:quay:3
Red HatRed Hat Quay 3-cpe:/a:redhat:quay:3

二、漏洞 CVE-2026-74245 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-74245 的情报信息

登录查看更多情报信息。

CVE-2026-74245 厂商安全公告 (1)

CVE-2026-74245 其他参考 (1)

同批安全公告 · Red Hat · 2026-08-14 · 共 11 条

CVE-2026-742436.5 MEDIUMQuay 未认证的安全扫描通知端点漏洞
CVE-2026-582246.5 MEDIUMSamba ctdb接收包完整性检查漏洞
CVE-2026-742445.9 MEDIUMQuay Stripe Webhook 漏洞
CVE-2026-196175.5 MEDIUMlibdm(lvm2)配置解析器拒绝服务漏洞
CVE-2026-742405.4 MEDIUMQuay 联合机器人及SSO认证JWT验证绕过漏洞
CVE-2026-742425.3 MEDIUMQuay API仓库通知UUID IDOR漏洞
CVE-2026-198795.3 MEDIUMUndertow HTTP响应头完整性漏洞
CVE-2026-742414.8 MEDIUMQuay外部LDAP认证LDAP注入漏洞
CVE-2026-130024.4 MEDIUMDnsmasq DNSSEC NSEC/NSEC3位图解析无限循环拒绝服务漏洞
CVE-2026-742474.2 MEDIUMQuay 构建API ssrf漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-74245

暂无评论


发表评论