Harbor是Harbor开源的一个开源注册表。通过策略和基于角色的访问控制来保护工件,确保图像被扫描并且没有漏洞,并将图像签名为可信的。 Harbor 2.4.2及之前的2.4.x版本和2.5.1及之前的2.5.X版本存在授权问题漏洞,该漏洞源于删除Webhook策略时未验证用户权限,允许恶意用户查看、更新和删除其他用户的Webhook策略。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Harbor | Harbor 2.x<=2.4.2; 2.5<=2.5.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2024-10979 | 8.8 HIGH | PostgreSQL 安全漏洞 |
| CVE-2022-31670 | 7.7 HIGH | Harbor 授权问题漏洞 |
| CVE-2022-31671 | 7.4 HIGH | Harbor 授权问题漏洞 |
| CVE-2022-31668 | 7.4 HIGH | Harbor 授权问题漏洞 |
| CVE-2022-31669 | 6.4 MEDIUM | Harbor 授权问题漏洞 |
| CVE-2022-31667 | 6.4 MEDIUM | Harbor 授权问题漏洞 |
| CVE-2024-11210 | 5.4 MEDIUM | EyouCMS 路径遍历漏洞 |
| CVE-2024-11211 | 4.7 MEDIUM | EyouCMS 安全漏洞 |
| CVE-2024-10976 | 4.2 MEDIUM | PostgreSQL 安全漏洞 |
| CVE-2024-10978 | 4.2 MEDIUM | PostgreSQL 安全漏洞 |
| CVE-2024-10977 | 3.1 LOW | PostgreSQL 安全漏洞 |
| CVE-2024-50827 | Kashipara E-learning Management System 安全漏洞 | |
| CVE-2024-50835 | Kashipara E-learning Management System 安全漏洞 | |
| CVE-2024-50824 | Kashipara E-learning Management System 安全漏洞 | |
| CVE-2024-50833 | Kashipara E-learning Management System 安全漏洞 | |
| CVE-2024-50830 | Kashipara E-learning Management System 安全漏洞 | |
| CVE-2024-40579 | Virtuozzo Hybrid Server For WHMCS 安全漏洞 | |
| CVE-2024-52613 | tsMuxer 安全漏洞 | |
| CVE-2024-50836 | Kashipara E-learning Management System 安全漏洞 | |
| CVE-2024-50825 | Kashipara E-learning Management System 安全漏洞 |
显示前 20 条,共 46 条。 查看全部 → →
暂无评论