Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Harbor

Harborреестр для хранения Docker образов c открытым исходным кодом.

Релизный цикл, информация об уязвимостях

Продукт: Harbor
Вендор: Linux Foundation

График релизов

2.102.112.122.132.142.1520232024202520262027

Недавние уязвимости Harbor

Количество 82

github логотип

GHSA-33p6-fx42-7rf5

больше 4 лет назад

Harbor is vulnerable to a limited Server-Side Request Forgery (SSRF) (CVE-2020-13788)

CVSS3: 4.4
EPSS: Низкий
fstec логотип

BDU:2023-02240

почти 5 лет назад

Уязвимость функции PEM_read_bio_ex() криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
github логотип

GHSA-q9p8-33wc-h432

больше 5 лет назад

Authenticated users can exploit an enumeration vulnerability in Harbor

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-rffr-c932-cpxv

больше 5 лет назад

Cross-site Request Forgery (CSRF) in Cloud Native Computing Foundation Harbor

CVSS3: 7.6
EPSS: Низкий
github логотип

GHSA-w4x5-jqq4-qc8x

больше 5 лет назад

SQL Injection in Cloud Native Computing Foundation Harbor

CVSS3: 4.9
EPSS: Низкий
github логотип

GHSA-jr34-mff8-pc6f

больше 5 лет назад

SQL Injection in Cloud Native Computing Foundation Harbor

CVSS3: 7.2
EPSS: Низкий
github логотип

GHSA-q6cj-6jvq-jwmh

больше 5 лет назад

Privilege Escalation in Cloud Native Computing Foundation Harbor

CVSS3: 9.3
EPSS: Низкий
fstec логотип

BDU:2023-07670

больше 5 лет назад

Уязвимость функции handle_symtab компонента readelf.c утилиты для модификации и анализа бинарных файлов ELF Elfutils, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
nvd логотип

CVE-2020-29662

больше 5 лет назад

In Harbor 2.0 before 2.0.5 and 2.1.x before 2.1.2 the catalog’s registry API is exposed on an unauthenticated path.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2020-13794

почти 6 лет назад

Harbor 1.9.* 1.10.* and 2.0.* allows Exposure of Sensitive Information to an Unauthorized Actor.

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-33p6-fx42-7rf5

Harbor is vulnerable to a limited Server-Side Request Forgery (SSRF) (CVE-2020-13788)

CVSS3: 4.4
1%
Низкий
больше 4 лет назад
fstec логотип
BDU:2023-02240

Уязвимость функции PEM_read_bio_ex() криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
20%
Средний
почти 5 лет назад
github логотип
GHSA-q9p8-33wc-h432

Authenticated users can exploit an enumeration vulnerability in Harbor

CVSS3: 4.3
1%
Низкий
больше 5 лет назад
github логотип
GHSA-rffr-c932-cpxv

Cross-site Request Forgery (CSRF) in Cloud Native Computing Foundation Harbor

CVSS3: 7.6
1%
Низкий
больше 5 лет назад
github логотип
GHSA-w4x5-jqq4-qc8x

SQL Injection in Cloud Native Computing Foundation Harbor

CVSS3: 4.9
1%
Низкий
больше 5 лет назад
github логотип
GHSA-jr34-mff8-pc6f

SQL Injection in Cloud Native Computing Foundation Harbor

CVSS3: 7.2
2%
Низкий
больше 5 лет назад
github логотип
GHSA-q6cj-6jvq-jwmh

Privilege Escalation in Cloud Native Computing Foundation Harbor

CVSS3: 9.3
2%
Низкий
больше 5 лет назад
fstec логотип
BDU:2023-07670

Уязвимость функции handle_symtab компонента readelf.c утилиты для модификации и анализа бинарных файлов ELF Elfutils, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-29662

In Harbor 2.0 before 2.0.5 and 2.1.x before 2.1.2 the catalog’s registry API is exposed on an unauthenticated path.

CVSS3: 5.3
1%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-13794

Harbor 1.9.* 1.10.* and 2.0.* allows Exposure of Sensitive Information to an Unauthorized Actor.

CVSS3: 4.3
1%
Низкий
почти 6 лет назад

Уязвимостей на страницу


Поделиться