Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Harbor (CVE-2022-46463)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
13/01/2023
Última modificación:
08/04/2025

Descripción

Un problema de control de acceso en Harbor v1.XX a v2.5.3 permite a los atacantes acceder a repositorios de imágenes públicos y privados sin autenticación. NOTA: la posición del proveedor es que esto "se describe claramente en la documentación como una característica".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linuxfoundation:harbor:*:*:*:*:*:*:*:* 1.1.0 (incluyendo) 2.5.3 (incluyendo)