Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Harbor

Harborреестр для хранения Docker образов c открытым исходным кодом.

Релизный цикл, информация об уязвимостях

Продукт: Harbor
Вендор: Linux Foundation

График релизов

2.102.112.122.132.142.1520232024202520262027

Недавние уязвимости Harbor

Количество 80

fstec логотип

BDU:2022-05599

почти 4 года назад

Уязвимость интерпретатора языка программирования Python, связанная с ошибками при преобразовании типов данных int и str, позволяющая нарушителю вызвать отказ в обслуживании из-за алгоритмической сложности

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2022-05325

почти 4 года назад

Уязвимость компонента inflate.c библиотеки zlib, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2022-03769

около 4 лет назад

Уязвимость набора служебных утилит E2fsprogs, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-gm4w-75rj-3wr6

около 4 лет назад

Harbor API has a Broken Access Control vulnerability. The vulnerability allows project administrators to use the Harbor API to create a robot account with unauthorized push and/or pull access permissions to a project they don't have access or control for. The Harbor API did not enforce the proper project permissions and project scope on the API request to create a new robot account.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-58rv-96r6-2cpw

около 4 лет назад

The Ping() function in ui/api/target.go in Harbor through 1.3.0-rc4 has SSRF via the endpoint parameter to /api/targets/ping.

CVSS3: 8.6
EPSS: Низкий
github логотип

GHSA-9wvh-ff5f-xjpj

больше 4 лет назад

Missing Authorization in Harbor

CVSS3: 6.5
EPSS: Средний
github логотип

GHSA-38r5-34mr-mvm7

больше 4 лет назад

"catalog's registry v2 api exposed on unauthenticated path in Harbor"

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-q9x4-q76f-5h5j

больше 4 лет назад

Unauthenticated users can exploit an enumeration vulnerability in Harbor (CVE-2019-19030)

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-33p6-fx42-7rf5

больше 4 лет назад

Harbor is vulnerable to a limited Server-Side Request Forgery (SSRF) (CVE-2020-13788)

CVSS3: 4.4
EPSS: Низкий
fstec логотип

BDU:2023-02240

больше 4 лет назад

Уязвимость функции PEM_read_bio_ex() криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2022-05599

Уязвимость интерпретатора языка программирования Python, связанная с ошибками при преобразовании типов данных int и str, позволяющая нарушителю вызвать отказ в обслуживании из-за алгоритмической сложности

CVSS3: 7.1
почти 4 года назад
fstec логотип
BDU:2022-05325

Уязвимость компонента inflate.c библиотеки zlib, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
16%
Средний
почти 4 года назад
fstec логотип
BDU:2022-03769

Уязвимость набора служебных утилит E2fsprogs, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
1%
Низкий
около 4 лет назад
github логотип
GHSA-gm4w-75rj-3wr6

Harbor API has a Broken Access Control vulnerability. The vulnerability allows project administrators to use the Harbor API to create a robot account with unauthorized push and/or pull access permissions to a project they don't have access or control for. The Harbor API did not enforce the proper project permissions and project scope on the API request to create a new robot account.

CVSS3: 7.5
2%
Низкий
около 4 лет назад
github логотип
GHSA-58rv-96r6-2cpw

The Ping() function in ui/api/target.go in Harbor through 1.3.0-rc4 has SSRF via the endpoint parameter to /api/targets/ping.

CVSS3: 8.6
1%
Низкий
около 4 лет назад
github логотип
GHSA-9wvh-ff5f-xjpj

Missing Authorization in Harbor

CVSS3: 6.5
23%
Средний
больше 4 лет назад
github логотип
GHSA-38r5-34mr-mvm7

"catalog's registry v2 api exposed on unauthenticated path in Harbor"

CVSS3: 5.3
1%
Низкий
больше 4 лет назад
github логотип
GHSA-q9x4-q76f-5h5j

Unauthenticated users can exploit an enumeration vulnerability in Harbor (CVE-2019-19030)

CVSS3: 5.3
2%
Низкий
больше 4 лет назад
github логотип
GHSA-33p6-fx42-7rf5

Harbor is vulnerable to a limited Server-Side Request Forgery (SSRF) (CVE-2020-13788)

CVSS3: 4.4
1%
Низкий
больше 4 лет назад
fstec логотип
BDU:2023-02240

Уязвимость функции PEM_read_bio_ex() криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
20%
Средний
больше 4 лет назад

Уязвимостей на страницу


Поделиться