Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22261

Опубликовано: 11 июн. 2024
Источник: nvd
CVSS3: 2.7
CVSS3: 5.5
EPSS Низкий

Описание

SQL-Injection in Harbor allows priviledge users to leak the task IDs

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:linuxfoundation:harbor:*:*:*:*:*:*:*:*
Версия от 2.8.1 (включая) до 2.8.6 (исключая)
cpe:2.3:a:linuxfoundation:harbor:*:*:*:*:*:*:*:*
Версия от 2.9.0 (включая) до 2.9.4 (исключая)
cpe:2.3:a:linuxfoundation:harbor:*:*:*:*:*:*:*:*
Версия от 2.10.0 (включая) до 2.10.2 (исключая)

EPSS

Процентиль: 58%
0.00369
Низкий

2.7 Low

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-566
CWE-89

Связанные уязвимости

CVSS3: 2.7
github
больше 1 года назад

SQL Injection in Harbor scan log API

EPSS

Процентиль: 58%
0.00369
Низкий

2.7 Low

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-566
CWE-89