Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-2377

PUBLISHED 03.08.2026

CNA: redhat

Mirror-registry: quay: quay: server-side request forgery via log export functionality

Обновлено: 18.07.2026
A flaw was found in Red Hat Quay and mirror registry for Red Hat OpenShift. The log export feature in these products allows an authenticated user to specify an arbitrary callback URL. A backend process then makes server-side HTTP requests to this provided URL. This vulnerability, known as Server-Side Request Forgery (SSRF), could allow an attacker to send requests from the application's internal network, potentially leading to the disclosure of sensitive information.

CWE

Идентификатор Описание
CWE-918 The web server receives a URL or similar request from an upstream component and retrieves the contents of this URL, but it does not sufficiently ensure that the request is being sent to the expected destination.

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.01% LOW 1.56 23.05.2026

Доп. Информация

Product Status

Red Hat Quay 3.1
Product: Red Hat Quay 3.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1779822261 до * unaffected
СPE:
  • cpe:/a:redhat:quay:3.10::el8
Red Hat Quay 3.12
Product: Red Hat Quay 3.12
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1779811412 до * unaffected
СPE:
  • cpe:/a:redhat:quay:3.12::el8
Red Hat Quay 3.14
Product: Red Hat Quay 3.14
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1779689392 до * unaffected
СPE:
  • cpe:/a:redhat:quay:3.14::el8
Red Hat Quay 3.15
Product: Red Hat Quay 3.15
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1780891395 до * unaffected
СPE:
  • cpe:/a:redhat:quay:3.15::el8
Red Hat Quay 3.16
Product: Red Hat Quay 3.16
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1779204086 до * unaffected
СPE:
  • cpe:/a:redhat:quay:3.16::el9
Red Hat Quay 3.9
Product: Red Hat Quay 3.9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1779811473 до * unaffected
СPE:
  • cpe:/a:redhat:quay:3.9::el8
mirror registry for Red Hat OpenShift
Product: mirror registry for Red Hat OpenShift
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:mirror_registry:1
mirror registry for Red Hat OpenShift 2
Product: mirror registry for Red Hat OpenShift 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:mirror_registry:2
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 08.04.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 08.04.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.