Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cloud Native Computing Foundation Harbor (CVE-2019-19030)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2022
Última modificación:
06/01/2023

Descripción

Cloud Native Computing Foundation Harbor anterior a 1.10.3 y 2.x anterior a 2.0.1 permite la enumeración de recursos porque las llamadas API no autenticadas revelan (a través del código de estado HTTP) si existe un recurso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linuxfoundation:harbor:*:*:*:*:*:*:*:* 1.10.3 (excluyendo)
cpe:2.3:a:linuxfoundation:harbor:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.0.1 (excluyendo)


Referencias a soluciones, herramientas e información