CVE-2024-9683

A vulnerability was found in Quay, which allows successful authentication even when a truncated password version is provided. This flaw affects the authentication mechanism, reducing the overall security of password enforcement.  While the risk is relatively low due to the typical length of the passwords used (73 characters), this vulnerability can still be exploited to reduce the complexity of brute-force or password-guessing attacks. The truncation of passwords weakens the overall authentication process, thereby reducing the effectiveness of password policies and potentially increasing the risk of unauthorized access in the future.
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:redhat:quay:3.0.0:*:*:*:*:*:*:*

History

03 Dec 2024, 16:14

Type Values Removed Values Added
References () https://access.redhat.com/security/cve/CVE-2024-9683 - () https://access.redhat.com/security/cve/CVE-2024-9683 - Vendor Advisory
References () https://bugzilla.redhat.com/show_bug.cgi?id=2317559 - () https://bugzilla.redhat.com/show_bug.cgi?id=2317559 - Issue Tracking, Vendor Advisory
CWE CWE-287
First Time Redhat quay
Redhat
CPE cpe:2.3:a:redhat:quay:3.0.0:*:*:*:*:*:*:*

18 Oct 2024, 12:52

Type Values Removed Values Added
Summary
  • (es) Se ha descubierto una vulnerabilidad en Quay que permite la autenticación incluso cuando se proporciona una versión truncada de la contraseña. Esta falla afecta al mecanismo de autenticación, lo que reduce la seguridad general de la aplicación de contraseñas. Si bien el riesgo es relativamente bajo debido a la longitud típica de las contraseñas utilizadas (73 caracteres), esta vulnerabilidad aún puede explotarse para reducir la complejidad de los ataques de fuerza bruta o de adivinación de contraseñas. El truncamiento de las contraseñas debilita el proceso de autenticación general, lo que reduce la eficacia de las políticas de contraseñas y potencialmente aumenta el riesgo de acceso no autorizado en el futuro.

17 Oct 2024, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-17 15:15

Updated : 2024-12-03 16:14


NVD link : CVE-2024-9683

Mitre link : CVE-2024-9683

CVE.ORG link : CVE-2024-9683


JSON object : View

Products Affected

redhat

  • quay
CWE
CWE-305

Authentication Bypass by Primary Weakness

CWE-287

Improper Authentication