PT-2024-11562 · Harbor · Harbor
CVE-2022-31668
·
Publicado
2024-11-14
·
Atualizado
2024-12-18
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Harbor (versões afetadas não especificadas)
Descrição
O problema decorre da falha do Harbor em validar as permissões do usuário ao atualizar políticas de pré-aquecimento p2p. Um invasor pode modificar políticas de pré-aquecimento p2p em outros projetos enviando uma solicitação para atualizar uma política com um ID pertencente a um projeto ao qual o usuário autenticado não tem acesso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Improper Authorization
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Harbor