PT-2024-11562 · Harbor · Harbor

CVE-2022-31668

·

Publicado

2024-11-14

·

Atualizado

2024-12-18

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Harbor (versões afetadas não especificadas)
Descrição
O problema decorre da falha do Harbor em validar as permissões do usuário ao atualizar políticas de pré-aquecimento p2p. Um invasor pode modificar políticas de pré-aquecimento p2p em outros projetos enviando uma solicitação para atualizar uma política com um ID pertencente a um projeto ao qual o usuário autenticado não tem acesso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Improper Authorization

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-HARBOR-2022-31668
CVE-2022-31668
GHSA-3WPX-625Q-22J7
GHSA-R864-28PW-8682
GO-2024-3268
OPENSUSE-SU-2024:14599-1

Produtos afetados

Harbor