Harness是Harness公司的一个开发平台。 Harness 2.28.0及之前版本、2.28.1版本和2.28.2版本存在授权问题漏洞,该漏洞源于gitspaces Endpoint组件中的文件app/api/controller/gitspace/list_all.go内的getAuthorizedSpaces函数问题,可能导致授权绕过。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Harness | 2.28.0 |
cpe:2.3:a:harness:harness:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-50813 | 6.1 MEDIUM | SQLite 缓冲区错误漏洞 |
| CVE-2026-24698 | Cisco RV110W 命令注入漏洞 | |
| CVE-2026-24700 | Cisco RV110W 命令注入漏洞 | |
| CVE-2026-24697 | Cisco RV110W 命令注入漏洞 | |
| CVE-2026-24699 | Cisco RV110W 命令注入漏洞 | |
| CVE-2026-50812 | SQLite 异常处理不当漏洞 | |
| CVE-2026-36027 | Code27 Companion Hub 权限许可和访问控制问题漏洞 | |
| CVE-2026-36028 | Code 27 Companion Hub 安全漏洞 | |
| CVE-2026-52200 | u0d7i UZ801_v2.1 4G LTE Router 安全漏洞 | |
| CVE-2026-35552 | CAXperts UPVWebServices 安全漏洞 | |
| CVE-2026-51535 | EIPStackGroup OpENer 安全漏洞 | |
| CVE-2026-39178 | SOGo 安全漏洞 | |
| CVE-2026-39179 | SOGo SQL注入漏洞 | |
| CVE-2026-31309 | Mysterium Network Mysterium Node 安全漏洞 |
No comments yet