Описание
A timing condition in Harbor 2.6.x and below, Harbor 2.7.2 and below, Harbor 2.8.2 and below, and Harbor 1.10.17 and below allows an attacker with network access to create jobs/stop job tasks and retrieve job task information.
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.10.17 (исключая)Версия от 2.6.0 (включая) до 2.6.4 (включая)Версия от 2.7.0 (включая) до 2.7.3 (исключая)Версия от 2.8.0 (включая) до 2.8.3 (исключая)
Одно из
cpe:2.3:a:linuxfoundation:harbor:*:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:harbor:*:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:harbor:*:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:harbor:*:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00298
Низкий
5.9 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-362
Связанные уязвимости
EPSS
Процентиль: 53%
0.00298
Низкий
5.9 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-362