Harbor — реестр для хранения Docker образов c открытым исходным кодом.
Релизный цикл, информация об уязвимостях
Продукт: Harbor
Вендор: Linux Foundation
График релизов
Количество 82
CVE-2017-17697
больше 8 лет назад
The Ping() function in ui/api/target.go in Harbor through 1.3.0-rc4 has SSRF via the endpoint parameter to /api/targets/ping.
CVSS3: 8.6
EPSS: Низкий
BDU:2022-05975
около 19 лет назад
Уязвимость функций extract и extractall модуля tarfile интерпретатора языка программирования Python, позволяющая нарушителю выполнить произвольный код
CVSS3: 7.3
EPSS: Средний
Уязвимостей на страницу
10
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
CVE-2017-17697 The Ping() function in ui/api/target.go in Harbor through 1.3.0-rc4 has SSRF via the endpoint parameter to /api/targets/ping. | CVSS3: 8.6 | 1% Низкий | больше 8 лет назад | |
BDU:2022-05975 Уязвимость функций extract и extractall модуля tarfile интерпретатора языка программирования Python, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.3 | 27% Средний | около 19 лет назад |
Уязвимостей на страницу
10