Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Harbor

Harborреестр для хранения Docker образов c открытым исходным кодом.

Релизный цикл, информация об уязвимостях

Продукт: Harbor
Вендор: Linux Foundation

График релизов

2.102.112.122.132.142.1520232024202520262027

Недавние уязвимости Harbor

Количество 82

fstec логотип

BDU:2023-02238

больше 3 лет назад

Уязвимость функций EVP_DigestInit(), EVP_DigestUpdate() или EVP_DigestFinal() реализации стандарта PKCS #7 криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2019-19030

больше 3 лет назад

Cloud Native Computing Foundation Harbor before 1.10.3 and 2.x before 2.0.1 allows resource enumeration because unauthenticated API calls reveal (via the HTTP status code) whether a resource exists.

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2023-02445

больше 3 лет назад

Уязвимость инструментов установки пакетов Python Packaging Authority, связанная с некорректным регулярным выражением, позволяющая нарушителю вызывать отказ в обслуживании

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2023-02154

больше 3 лет назад

Уязвимость механизма HSTS (HTTP Strict Transport Security) утилиты командной строки cURL, позволяющая нарушителю изменить функциональность HSTS при последовательном запросе нескольких URL-адресов

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2023-05686

почти 4 года назад

Уязвимость интерфейса командной строки системы управления базами данных SQLite, позволяющая нарушителю получить несанкционированный доступ к запрещенным пользовательским функциям

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2022-06933

почти 4 года назад

Уязвимость параметров PAC (Privileged Attribute Certificate) функции krb5_parse_pac пакетов Heimdal и MIT Kerberos программы сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2023-02157

почти 4 года назад

Уязвимость механизма HSTS (HTTP Strict Transport Security) утилиты командной строки cURL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-xx9w-464f-7h6f

почти 4 года назад

Harbor fails to validate the user permissions when updating a robot account

CVSS3: 6.4
EPSS: Низкий
github логотип

GHSA-8c6p-v837-77f6

почти 4 года назад

Harbor fails to validate the user permissions when updating tag immutability policies

CVSS3: 6.4
EPSS: Низкий
github логотип

GHSA-jf8p-3vjh-pq94

почти 4 года назад

Harbor fails to validate the user permissions when viewing Webhook policies

CVSS3: 7.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2023-02238

Уязвимость функций EVP_DigestInit(), EVP_DigestUpdate() или EVP_DigestFinal() реализации стандарта PKCS #7 криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
2%
Низкий
больше 3 лет назад
nvd логотип
CVE-2019-19030

Cloud Native Computing Foundation Harbor before 1.10.3 and 2.x before 2.0.1 allows resource enumeration because unauthenticated API calls reveal (via the HTTP status code) whether a resource exists.

CVSS3: 5.3
2%
Низкий
больше 3 лет назад
fstec логотип
BDU:2023-02445

Уязвимость инструментов установки пакетов Python Packaging Authority, связанная с некорректным регулярным выражением, позволяющая нарушителю вызывать отказ в обслуживании

CVSS3: 5.9
3%
Низкий
больше 3 лет назад
fstec логотип
BDU:2023-02154

Уязвимость механизма HSTS (HTTP Strict Transport Security) утилиты командной строки cURL, позволяющая нарушителю изменить функциональность HSTS при последовательном запросе нескольких URL-адресов

CVSS3: 9.1
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2023-05686

Уязвимость интерфейса командной строки системы управления базами данных SQLite, позволяющая нарушителю получить несанкционированный доступ к запрещенным пользовательским функциям

CVSS3: 7.3
0%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-06933

Уязвимость параметров PAC (Privileged Attribute Certificate) функции krb5_parse_pac пакетов Heimdal и MIT Kerberos программы сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.4
6%
Низкий
почти 4 года назад
fstec логотип
BDU:2023-02157

Уязвимость механизма HSTS (HTTP Strict Transport Security) утилиты командной строки cURL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
17%
Средний
почти 4 года назад
github логотип
GHSA-xx9w-464f-7h6f

Harbor fails to validate the user permissions when updating a robot account

CVSS3: 6.4
1%
Низкий
почти 4 года назад
github логотип
GHSA-8c6p-v837-77f6

Harbor fails to validate the user permissions when updating tag immutability policies

CVSS3: 6.4
0%
Низкий
почти 4 года назад
github логотип
GHSA-jf8p-3vjh-pq94

Harbor fails to validate the user permissions when viewing Webhook policies

CVSS3: 7.7
0%
Низкий
почти 4 года назад

Уязвимостей на страницу


Поделиться