漏洞概述 漏洞编号:CVE-2026-74242 漏洞描述:在Red Hat Quay的仓库通知API端点中发现了一个漏洞。GET和test-trigger端点在 中查找通知时,没有验证通知是否属于指定的仓库路径。任何知道或猜测目标通知UUID的管理员都可以读取另一个仓库的通知配置(包括webhook URL、Stack令牌和电子邮件地址)并触发另一个仓库的通知。DELETE和reset端点正确地按仓库进行范围限定。利用需要知道一个128位的通知UUID。 影响范围 产品:Red Hat Quay 组件:vulnerability 优先级:medium 严重程度:medium 硬件:All 操作系统:Linux 版本:unspecified 修复方案 报告日期:2026-08-14 18:50 UTC 修改日期:2026-08-14 20:08 UTC CC列表:2 users (show) 固定版本:未指定 克隆自:未指定 环境:未指定 最后关闭:未指定 Embargoed:未指定 附加信息 关键词:NEW 别名:CVE-2026-74242 产品:Security Response 组件:vulnerability 目标里程碑:--- 分配给:Product Security QA联系人:未指定 文档联系人:未指定 URL:未指定 白板:未指定 依赖项:未指定 阻塞项:未指定 Tree/View:depends on / blocked 附件 OSIDB Bzreport:2026-08-14 19:50:23 UTC 描述: 备注 需要登录才能在此bug上发表评论或进行更改。