漏洞概述 漏洞编号: CVE-2026-15927 漏洞类型: SSRF(Server-Side Request Forgery) 描述: 在Red Hat Quay的仓库级镜像配置功能中发现了SSRF漏洞。经过身份验证的仓库管理员可以在启用或更新仓库镜像时提供攻击者控制的域名作为 参数。该值在通过 (POST和PUT处理程序)存储时没有进行SSRF验证,随后被插入到 URL中,该URL用于HTTP请求,允许攻击者强制Quay镜像工作器连接到内部服务。 影响范围 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: All 操作系统: Linux 优先级: high 严重性: high 修复方案 状态: NEW 报告日期: 2026-07-16 07:16 UTC by OSIDB Bzimport 修改日期: 2026-07-21 04:42 UTC CC列表: 2 users 克隆自: 无 环境: 无 最后关闭: 无 已屏蔽: 无 POC代码 页面中未包含具体的POC代码或利用代码。 其他信息 关键词: Security 别名: CVE-2026-15927 目标里程碑: --- 分配给: Product Security QA联系人: 无 文档联系人: 无 URL: 无 白板: 无 依赖项: 无 阻塞项: 无 TreeView: depends on / blocked 附件 附件: (Terms of Use) 备注 需要登录才能在此bug上发表评论或进行更改。