Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hj7x-hmf2-hc2p

Опубликовано: 23 мар. 2026
Источник: github
Github: Прошло ревью
CVSS3: 9.4

Описание

Harbor allows the use of the default password for web UI login

Use of hard coded credentials in GoHarbor Harbor version 2.15.0 and below, allows attackers to use the default password and gain access to the web UI.

Пакеты

Наименование

github.com/goharbor/harbor

go
Затронутые версииВерсия исправления

<= 2.15.0

Отсутствует

EPSS

Процентиль: 17%
0.00055
Низкий

9.4 Critical

CVSS3

Дефекты

CWE-1393
CWE-798

Связанные уязвимости

CVSS3: 9.4
nvd
17 дней назад

Use of hard coded credentials in GoHarbor Harbor version 2.15.0 and below, allows attackers to use the default password and gain access to the web UI.

EPSS

Процентиль: 17%
0.00055
Низкий

9.4 Critical

CVSS3

Дефекты

CWE-1393
CWE-798