关键漏洞信息 漏洞标题 HTTP Headers May Leak to Malicious Container Registries 严重性 等级: Moderate CVSS v3 基本指标: 6.8 / 10 - Attack Vector: Network - Attack Complexity: Low - Privileges Required: High - User Interaction: Required - Scope: Unchanged - Confidentiality: High - Integrity: High - Availability: High 影响 如果Portainer管理员被说服注册恶意容器注册表,或现有容器注册表被接管,HTTP头(包括注册表身份验证凭据或Portainer会话令牌)可能会泄露给该注册表。 受影响版本 : < 2.31.0 : < 2.31.0 修复版本 : 2.31.0, 2.27.7 : 2.31.0, 2.27.7 解决方案 请更新到Portainer CE或BE版本2.31.0或更高版本以进行STS,或版本2.27.7或更高版本以进行LTS。 权宜之计 审计Portainer中注册的所有容器注册表,并确保它们是可信的。 CVE ID CVE-2025-49593 弱点 无CWEs 报告者和修复开发者 报告者: andres-portainer 修复开发者: DevonKS