Логотип exploitDog
product: "harbor"
Консоль
Логотип exploitDog

exploitDog

product: "harbor"
Harbor

Harborреестр для хранения Docker образов c открытым исходным кодом.

Релизный цикл, информация об уязвимостях

Продукт: Harbor
Вендор: Linux Foundation

График релизов

2.92.102.112.122.132.1420232024202520262027

Недавние уязвимости Harbor

Количество 80

fstec логотип

BDU:2023-02107

больше 2 лет назад

Уязвимость утилиты программной строки curl, связанная с неспособностью очищать специальные элементы в другой плоскости, позволяющая нарушителю выполнять произвольный код в системе.

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2023-02084

больше 2 лет назад

Уязвимость утилиты программной строки curl, связанная неправильной заменой символа тильды (~) при использовании в качестве префикса в первом элементе path, позволяющая нарушителю обойти фильтрацию или выполнить произвольный код

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2023-04978

почти 3 года назад

Уязвимость компонента urllib.parse интерпретатора языка программирования Python, позволяющая нарушителю обходить блокировки URL-адресов

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-01270

почти 3 года назад

Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, связанная с неправильным ограничением операций в пределах буфера памяти, позволяющая нарушителю запустить произвольную запись в память

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-00851

почти 3 года назад

Уязвимость функции EVP_PKEY_public_check() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-00850

почти 3 года назад

Уязвимость функции apr_encode библиотеки Apache Portable Runtime (APR), позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-5c53-mg2q-8qhc

почти 3 года назад

An access control issue in Harbor v1.X.X to v2.5.3 allows attackers to access public and private image repositories without authentication.

CVSS3: 7.5
EPSS: Высокий
nvd логотип

CVE-2022-46463

почти 3 года назад

An access control issue in Harbor v1.X.X to v2.5.3 allows attackers to access public and private image repositories without authentication. NOTE: the vendor's position is that this "is clearly described in the documentation as a feature."

CVSS3: 7.5
EPSS: Высокий
fstec логотип

BDU:2023-02238

почти 3 года назад

Уязвимость функций EVP_DigestInit(), EVP_DigestUpdate() или EVP_DigestFinal() реализации стандарта PKCS #7 криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2019-19030

почти 3 года назад

Cloud Native Computing Foundation Harbor before 1.10.3 and 2.x before 2.0.1 allows resource enumeration because unauthenticated API calls reveal (via the HTTP status code) whether a resource exists.

CVSS3: 5.3
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2023-02107

Уязвимость утилиты программной строки curl, связанная с неспособностью очищать специальные элементы в другой плоскости, позволяющая нарушителю выполнять произвольный код в системе.

CVSS3: 3.1
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-02084

Уязвимость утилиты программной строки curl, связанная неправильной заменой символа тильды (~) при использовании в качестве префикса в первом элементе path, позволяющая нарушителю обойти фильтрацию или выполнить произвольный код

CVSS3: 3.7
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-04978

Уязвимость компонента urllib.parse интерпретатора языка программирования Python, позволяющая нарушителю обходить блокировки URL-адресов

CVSS3: 7.5
1%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-01270

Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, связанная с неправильным ограничением операций в пределах буфера памяти, позволяющая нарушителю запустить произвольную запись в память

CVSS3: 7.5
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2024-00851

Уязвимость функции EVP_PKEY_public_check() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2024-00850

Уязвимость функции apr_encode библиотеки Apache Portable Runtime (APR), позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
0%
Низкий
почти 3 года назад
github логотип
GHSA-5c53-mg2q-8qhc

An access control issue in Harbor v1.X.X to v2.5.3 allows attackers to access public and private image repositories without authentication.

CVSS3: 7.5
73%
Высокий
почти 3 года назад
nvd логотип
CVE-2022-46463

An access control issue in Harbor v1.X.X to v2.5.3 allows attackers to access public and private image repositories without authentication. NOTE: the vendor's position is that this "is clearly described in the documentation as a feature."

CVSS3: 7.5
73%
Высокий
почти 3 года назад
fstec логотип
BDU:2023-02238

Уязвимость функций EVP_DigestInit(), EVP_DigestUpdate() или EVP_DigestFinal() реализации стандарта PKCS #7 криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
почти 3 года назад
nvd логотип
CVE-2019-19030

Cloud Native Computing Foundation Harbor before 1.10.3 and 2.x before 2.0.1 allows resource enumeration because unauthenticated API calls reveal (via the HTTP status code) whether a resource exists.

CVSS3: 5.3
36%
Средний
почти 3 года назад

Уязвимостей на страницу


Поделиться