Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-29662

Опубликовано: 02 фев. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

In Harbor 2.0 before 2.0.5 and 2.1.x before 2.1.2 the catalog’s registry API is exposed on an unauthenticated path.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:linuxfoundation:harbor:*:*:*:*:*:*:*:*
Версия от 2.0 (включая) до 2.0.5 (исключая)
cpe:2.3:a:linuxfoundation:harbor:*:*:*:*:*:*:*:*
Версия от 2.1.0 (включая) до 2.1.2 (исключая)

EPSS

Процентиль: 39%
0.00172
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

"catalog's registry v2 api exposed on unauthenticated path in Harbor"

EPSS

Процентиль: 39%
0.00172
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-319