← voltar
CVE-2019-19030mediumCWE-204

CVE-2019-19030

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 5.3epss 1.9%
probabilidade de exploração
1.9%top 23% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

A API do Harbor revela a existência de recursos através de códigos de status HTTP diferentes para usuários não autenticados, permitindo que atacantes descubram quais projetos e repositórios estão no sistema sem fazer login.

Detalhe técnico

Vulnerabilidade CWE-204 de divulgação de informações nos endpoints da API do Harbor que respondem com códigos de status diferenciados (por exemplo, 404 versus 403) permitindo enumeração não autenticada de recursos. Não requer autenticação; o impacto é a exposição do inventário do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Cloud Native Computing Foundation Harbor before 1.10.3 and 2.x before 2.0.1 allows resource enumeration because unauthenticated API calls reveal (via the HTTP status code) whether a resource exists.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Produtos afetados
n/a · n/a