Логотип exploitDog
product: "harbor"
Консоль
Логотип exploitDog

exploitDog

product: "harbor"
Harbor

Harborреестр для хранения Docker образов c открытым исходным кодом.

Релизный цикл, информация об уязвимостях

Продукт: Harbor
Вендор: Linux Foundation

График релизов

2.92.102.112.122.132.1420232024202520262027

Недавние уязвимости Harbor

Количество 80

fstec логотип

BDU:2023-02445

почти 3 года назад

Уязвимость инструментов установки пакетов Python Packaging Authority, связанная с некорректным регулярным выражением, позволяющая нарушителю вызывать отказ в обслуживании

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2023-02154

почти 3 года назад

Уязвимость механизма HSTS (HTTP Strict Transport Security) утилиты командной строки cURL, позволяющая нарушителю изменить функциональность HSTS при последовательном запросе нескольких URL-адресов

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2023-05686

около 3 лет назад

Уязвимость интерфейса командной строки системы управления базами данных SQLite, позволяющая нарушителю получить несанкционированный доступ к запрещенным пользовательским функциям

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2022-06933

около 3 лет назад

Уязвимость параметров PAC (Privileged Attribute Certificate) функции krb5_parse_pac пакетов Heimdal и MIT Kerberos программы сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2023-02157

около 3 лет назад

Уязвимость механизма HSTS (HTTP Strict Transport Security) утилиты командной строки cURL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-xx9w-464f-7h6f

больше 3 лет назад

Harbor fails to validate the user permissions when updating a robot account

CVSS3: 6.4
EPSS: Низкий
github логотип

GHSA-8c6p-v837-77f6

больше 3 лет назад

Harbor fails to validate the user permissions when updating tag immutability policies

CVSS3: 6.4
EPSS: Низкий
github логотип

GHSA-jf8p-3vjh-pq94

больше 3 лет назад

Harbor fails to validate the user permissions when viewing Webhook policies

CVSS3: 7.7
EPSS: Низкий
github логотип

GHSA-3637-v6vq-xqqw

больше 3 лет назад

Harbor fails to validate the user permissions when updating tag retention policies

CVSS3: 7.7
EPSS: Низкий
github логотип

GHSA-q76q-q8hw-hmpw

больше 3 лет назад

Harbor fails to validate the user permissions when reading job execution logs through the P2P preheat execution logs

CVSS3: 5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2023-02445

Уязвимость инструментов установки пакетов Python Packaging Authority, связанная с некорректным регулярным выражением, позволяющая нарушителю вызывать отказ в обслуживании

CVSS3: 5.9
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-02154

Уязвимость механизма HSTS (HTTP Strict Transport Security) утилиты командной строки cURL, позволяющая нарушителю изменить функциональность HSTS при последовательном запросе нескольких URL-адресов

CVSS3: 9.1
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-05686

Уязвимость интерфейса командной строки системы управления базами данных SQLite, позволяющая нарушителю получить несанкционированный доступ к запрещенным пользовательским функциям

CVSS3: 7.3
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2022-06933

Уязвимость параметров PAC (Privileged Attribute Certificate) функции krb5_parse_pac пакетов Heimdal и MIT Kerberos программы сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.4
8%
Низкий
около 3 лет назад
fstec логотип
BDU:2023-02157

Уязвимость механизма HSTS (HTTP Strict Transport Security) утилиты командной строки cURL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
около 3 лет назад
github логотип
GHSA-xx9w-464f-7h6f

Harbor fails to validate the user permissions when updating a robot account

CVSS3: 6.4
0%
Низкий
больше 3 лет назад
github логотип
GHSA-8c6p-v837-77f6

Harbor fails to validate the user permissions when updating tag immutability policies

CVSS3: 6.4
0%
Низкий
больше 3 лет назад
github логотип
GHSA-jf8p-3vjh-pq94

Harbor fails to validate the user permissions when viewing Webhook policies

CVSS3: 7.7
0%
Низкий
больше 3 лет назад
github логотип
GHSA-3637-v6vq-xqqw

Harbor fails to validate the user permissions when updating tag retention policies

CVSS3: 7.7
0%
Низкий
больше 3 лет назад
github логотип
GHSA-q76q-q8hw-hmpw

Harbor fails to validate the user permissions when reading job execution logs through the P2P preheat execution logs

CVSS3: 5
0%
Низкий
больше 3 лет назад

Уязвимостей на страницу


Поделиться