Логотип exploitDog
product: "harbor"
Консоль
Логотип exploitDog

exploitDog

product: "harbor"
Harbor

Harborреестр для хранения Docker образов c открытым исходным кодом.

Релизный цикл, информация об уязвимостях

Продукт: Harbor
Вендор: Linux Foundation

График релизов

2.92.102.112.122.132.1420232024202520262027

Недавние уязвимости Harbor

Количество 80

fstec логотип

BDU:2022-05599

больше 3 лет назад

Уязвимость интерпретатора языка программирования Python, связанная с ошибками при преобразовании типов данных int и str, позволяющая нарушителю вызвать отказ в обслуживании из-за алгоритмической сложности

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2022-05325

больше 3 лет назад

Уязвимость компонента inflate.c библиотеки zlib, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2022-03769

больше 3 лет назад

Уязвимость набора служебных утилит E2fsprogs, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-gm4w-75rj-3wr6

больше 3 лет назад

Harbor API has a Broken Access Control vulnerability. The vulnerability allows project administrators to use the Harbor API to create a robot account with unauthorized push and/or pull access permissions to a project they don't have access or control for. The Harbor API did not enforce the proper project permissions and project scope on the API request to create a new robot account.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-58rv-96r6-2cpw

больше 3 лет назад

The Ping() function in ui/api/target.go in Harbor through 1.3.0-rc4 has SSRF via the endpoint parameter to /api/targets/ping.

CVSS3: 8.6
EPSS: Низкий
github логотип

GHSA-9wvh-ff5f-xjpj

почти 4 года назад

Missing Authorization in Harbor

CVSS3: 6.5
EPSS: Критический
github логотип

GHSA-38r5-34mr-mvm7

почти 4 года назад

"catalog's registry v2 api exposed on unauthenticated path in Harbor"

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-q9x4-q76f-5h5j

почти 4 года назад

Unauthenticated users can exploit an enumeration vulnerability in Harbor (CVE-2019-19030)

CVSS3: 5.3
EPSS: Средний
github логотип

GHSA-33p6-fx42-7rf5

почти 4 года назад

Harbor is vulnerable to a limited Server-Side Request Forgery (SSRF) (CVE-2020-13788)

CVSS3: 4.4
EPSS: Низкий
fstec логотип

BDU:2023-02240

около 4 лет назад

Уязвимость функции PEM_read_bio_ex() криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2022-05599

Уязвимость интерпретатора языка программирования Python, связанная с ошибками при преобразовании типов данных int и str, позволяющая нарушителю вызвать отказ в обслуживании из-за алгоритмической сложности

CVSS3: 7.1
больше 3 лет назад
fstec логотип
BDU:2022-05325

Уязвимость компонента inflate.c библиотеки zlib, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
92%
Критический
больше 3 лет назад
fstec логотип
BDU:2022-03769

Уязвимость набора служебных утилит E2fsprogs, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
1%
Низкий
больше 3 лет назад
github логотип
GHSA-gm4w-75rj-3wr6

Harbor API has a Broken Access Control vulnerability. The vulnerability allows project administrators to use the Harbor API to create a robot account with unauthorized push and/or pull access permissions to a project they don't have access or control for. The Harbor API did not enforce the proper project permissions and project scope on the API request to create a new robot account.

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
github логотип
GHSA-58rv-96r6-2cpw

The Ping() function in ui/api/target.go in Harbor through 1.3.0-rc4 has SSRF via the endpoint parameter to /api/targets/ping.

CVSS3: 8.6
0%
Низкий
больше 3 лет назад
github логотип
GHSA-9wvh-ff5f-xjpj

Missing Authorization in Harbor

CVSS3: 6.5
94%
Критический
почти 4 года назад
github логотип
GHSA-38r5-34mr-mvm7

"catalog's registry v2 api exposed on unauthenticated path in Harbor"

CVSS3: 5.3
0%
Низкий
почти 4 года назад
github логотип
GHSA-q9x4-q76f-5h5j

Unauthenticated users can exploit an enumeration vulnerability in Harbor (CVE-2019-19030)

CVSS3: 5.3
36%
Средний
почти 4 года назад
github логотип
GHSA-33p6-fx42-7rf5

Harbor is vulnerable to a limited Server-Side Request Forgery (SSRF) (CVE-2020-13788)

CVSS3: 4.4
0%
Низкий
почти 4 года назад
fstec логотип
BDU:2023-02240

Уязвимость функции PEM_read_bio_ex() криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
около 4 лет назад

Уязвимостей на страницу


Поделиться