← volver
CVE-2022-31666

Harbor fails to validate user permissions while Viewing, updating and deleting Webhook policies

CVSS 7.7 HIGHEPSS 0.5%CWE-285
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.7EPSS 0.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
14 nov 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Harbor fails to validate user permissions while deleting Webhook policies, allowing malicious users to view, update and delete Webhook policies of other users.  The attacker could modify Webhook policies configured in other projects.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Productos afectados
n/a · Harbor

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →