Navigation und Service

CB-K21/0013

Risikostufe 3

Titel:Red Hat Quay: Mehrere SchwachstellenDatum:11.01.2021Software:Red Hat Quay < 3.3.3Plattform:LinuxAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2020-27831, CVE-2020-27832Bezug:

Beschreibung

Red Hat Quay ist eine verteilte und hochverfügbare Container Image Registry.

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Quay ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Cross-Site Scripting Angriff durchzuführen.

Quellen: