Harbor — реестр для хранения Docker образов c открытым исходным кодом.
Релизный цикл, информация об уязвимостях
График релизов
Количество 82
GHSA-3637-v6vq-xqqw
Harbor fails to validate the user permissions when updating tag retention policies
GHSA-q76q-q8hw-hmpw
Harbor fails to validate the user permissions when reading job execution logs through the P2P preheat execution logs
BDU:2022-05599
Уязвимость интерпретатора языка программирования Python, связанная с ошибками при преобразовании типов данных int и str, позволяющая нарушителю вызвать отказ в обслуживании из-за алгоритмической сложности
BDU:2022-05325
Уязвимость компонента inflate.c библиотеки zlib, позволяющая нарушителю выполнить произвольный код
BDU:2022-03769
Уязвимость набора служебных утилит E2fsprogs, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код
GHSA-gm4w-75rj-3wr6
Harbor API has a Broken Access Control vulnerability. The vulnerability allows project administrators to use the Harbor API to create a robot account with unauthorized push and/or pull access permissions to a project they don't have access or control for. The Harbor API did not enforce the proper project permissions and project scope on the API request to create a new robot account.
GHSA-58rv-96r6-2cpw
The Ping() function in ui/api/target.go in Harbor through 1.3.0-rc4 has SSRF via the endpoint parameter to /api/targets/ping.
GHSA-9wvh-ff5f-xjpj
Missing Authorization in Harbor
GHSA-38r5-34mr-mvm7
"catalog's registry v2 api exposed on unauthenticated path in Harbor"
GHSA-q9x4-q76f-5h5j
Unauthenticated users can exploit an enumeration vulnerability in Harbor (CVE-2019-19030)
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
GHSA-3637-v6vq-xqqw Harbor fails to validate the user permissions when updating tag retention policies | CVSS3: 7.7 | 1% Низкий | почти 4 года назад | |
GHSA-q76q-q8hw-hmpw Harbor fails to validate the user permissions when reading job execution logs through the P2P preheat execution logs | CVSS3: 5 | 1% Низкий | около 4 лет назад | |
BDU:2022-05599 Уязвимость интерпретатора языка программирования Python, связанная с ошибками при преобразовании типов данных int и str, позволяющая нарушителю вызвать отказ в обслуживании из-за алгоритмической сложности | CVSS3: 7.1 | около 4 лет назад | ||
BDU:2022-05325 Уязвимость компонента inflate.c библиотеки zlib, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 18% Средний | около 4 лет назад | |
BDU:2022-03769 Уязвимость набора служебных утилит E2fsprogs, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.8 | 1% Низкий | больше 4 лет назад | |
GHSA-gm4w-75rj-3wr6 Harbor API has a Broken Access Control vulnerability. The vulnerability allows project administrators to use the Harbor API to create a robot account with unauthorized push and/or pull access permissions to a project they don't have access or control for. The Harbor API did not enforce the proper project permissions and project scope on the API request to create a new robot account. | CVSS3: 7.5 | 2% Низкий | больше 4 лет назад | |
GHSA-58rv-96r6-2cpw The Ping() function in ui/api/target.go in Harbor through 1.3.0-rc4 has SSRF via the endpoint parameter to /api/targets/ping. | CVSS3: 8.6 | 1% Низкий | больше 4 лет назад | |
GHSA-9wvh-ff5f-xjpj Missing Authorization in Harbor | CVSS3: 6.5 | 22% Средний | больше 4 лет назад | |
GHSA-38r5-34mr-mvm7 "catalog's registry v2 api exposed on unauthenticated path in Harbor" | CVSS3: 5.3 | 1% Низкий | больше 4 лет назад | |
GHSA-q9x4-q76f-5h5j Unauthenticated users can exploit an enumeration vulnerability in Harbor (CVE-2019-19030) | CVSS3: 5.3 | 2% Низкий | больше 4 лет назад |
Уязвимостей на страницу