Red Hat Quay 跨站请求伪造漏洞 CVE-2019-3864 CNNVD-201911-052 CNVD-2020-04552

6.8 AV AC AU C I A
发布: 2020-01-21
修订: 2020-02-05

Red Hat Quay是美国红帽(Red Hat)公司的一款分布式容器镜像仓库,它主要用于构建、分布和部署容器。 Red Hat Quay quay-3.0.0之前的quay-2版本中存在跨站请求伪造漏洞,该漏洞源于程序没有正确刷新CSRF令牌。远程攻击者可利用该漏洞使用用户帐户访问系统。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息