Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Harbour (CVE-2024-22261)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2024
Última modificación:
26/02/2025

Descripción

La inyección SQL en Harbour permite a los usuarios con privilegios filtrar los ID de las tareas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linuxfoundation:harbor:*:*:*:*:*:*:*:* 2.8.1 (incluyendo) 2.8.6 (excluyendo)
cpe:2.3:a:linuxfoundation:harbor:*:*:*:*:*:*:*:* 2.9.0 (incluyendo) 2.9.4 (excluyendo)
cpe:2.3:a:linuxfoundation:harbor:*:*:*:*:*:*:*:* 2.10.0 (incluyendo) 2.10.2 (excluyendo)