Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w4x5-jqq4-qc8x

Опубликовано: 18 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.9

Описание

SQL Injection in Cloud Native Computing Foundation Harbor

Cloud Native Computing Foundation Harbor prior to 1.8.6 and 1.9.3 allows SQL Injection via project quotas in the VMware Harbor Container Registry for the Pivotal Platform.

Пакеты

Наименование

github.com/goharbor/harbor

go
Затронутые версииВерсия исправления

>= 1.7.0, < 1.8.6

1.8.6

Наименование

github.com/goharbor/harbor

go
Затронутые версииВерсия исправления

>= 1.9.0, < 1.9.3

1.9.3

EPSS

Процентиль: 68%
0.00571
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 4.9
nvd
больше 5 лет назад

Cloud Native Computing Foundation Harbor prior to 1.8.6 and 1.9.3 allows SQL Injection via project quotas in the VMware Harbor Container Registry for the Pivotal Platform.

EPSS

Процентиль: 68%
0.00571
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-89