Harbor — реестр для хранения Docker образов c открытым исходным кодом.
Релизный цикл, информация об уязвимостях
График релизов
Количество 80
BDU:2023-02445
Уязвимость инструментов установки пакетов Python Packaging Authority, связанная с некорректным регулярным выражением, позволяющая нарушителю вызывать отказ в обслуживании
BDU:2023-02154
Уязвимость механизма HSTS (HTTP Strict Transport Security) утилиты командной строки cURL, позволяющая нарушителю изменить функциональность HSTS при последовательном запросе нескольких URL-адресов
BDU:2023-05686
Уязвимость интерфейса командной строки системы управления базами данных SQLite, позволяющая нарушителю получить несанкционированный доступ к запрещенным пользовательским функциям
BDU:2022-06933
Уязвимость параметров PAC (Privileged Attribute Certificate) функции krb5_parse_pac пакетов Heimdal и MIT Kerberos программы сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02157
Уязвимость механизма HSTS (HTTP Strict Transport Security) утилиты командной строки cURL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
GHSA-xx9w-464f-7h6f
Harbor fails to validate the user permissions when updating a robot account
GHSA-8c6p-v837-77f6
Harbor fails to validate the user permissions when updating tag immutability policies
GHSA-jf8p-3vjh-pq94
Harbor fails to validate the user permissions when viewing Webhook policies
GHSA-3637-v6vq-xqqw
Harbor fails to validate the user permissions when updating tag retention policies
GHSA-q76q-q8hw-hmpw
Harbor fails to validate the user permissions when reading job execution logs through the P2P preheat execution logs
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2023-02445 Уязвимость инструментов установки пакетов Python Packaging Authority, связанная с некорректным регулярным выражением, позволяющая нарушителю вызывать отказ в обслуживании | CVSS3: 5.9 | 0% Низкий | почти 3 года назад | |
BDU:2023-02154 Уязвимость механизма HSTS (HTTP Strict Transport Security) утилиты командной строки cURL, позволяющая нарушителю изменить функциональность HSTS при последовательном запросе нескольких URL-адресов | CVSS3: 9.1 | 0% Низкий | почти 3 года назад | |
BDU:2023-05686 Уязвимость интерфейса командной строки системы управления базами данных SQLite, позволяющая нарушителю получить несанкционированный доступ к запрещенным пользовательским функциям | CVSS3: 7.3 | 0% Низкий | около 3 лет назад | |
BDU:2022-06933 Уязвимость параметров PAC (Privileged Attribute Certificate) функции krb5_parse_pac пакетов Heimdal и MIT Kerberos программы сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 6.4 | 8% Низкий | около 3 лет назад | |
BDU:2023-02157 Уязвимость механизма HSTS (HTTP Strict Transport Security) утилиты командной строки cURL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 0% Низкий | около 3 лет назад | |
GHSA-xx9w-464f-7h6f Harbor fails to validate the user permissions when updating a robot account | CVSS3: 6.4 | 0% Низкий | больше 3 лет назад | |
GHSA-8c6p-v837-77f6 Harbor fails to validate the user permissions when updating tag immutability policies | CVSS3: 6.4 | 0% Низкий | больше 3 лет назад | |
GHSA-jf8p-3vjh-pq94 Harbor fails to validate the user permissions when viewing Webhook policies | CVSS3: 7.7 | 0% Низкий | больше 3 лет назад | |
GHSA-3637-v6vq-xqqw Harbor fails to validate the user permissions when updating tag retention policies | CVSS3: 7.7 | 0% Низкий | больше 3 лет назад | |
GHSA-q76q-q8hw-hmpw Harbor fails to validate the user permissions when reading job execution logs through the P2P preheat execution logs | CVSS3: 5 | 0% Низкий | больше 3 лет назад |
Уязвимостей на страницу