Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Anchorectl (CVE-2022-1766)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
20/07/2022
Última modificación:
27/07/2022

Descripción

Anchorectl versión 0.1.4, almacena inapropiadamente las credenciales cuando genera una lista de materiales de software. anchorectl añadirá las credenciales usadas para acceder a la API de Anchore Enterprise en la lista de materiales de software (SBOM) generada por anchorectl. Los usuarios de anchorectl versión 0.1.4, deben actualizar a anchorectl versión 0.1.5 para resolver este problema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:anchore:anchore:*:*:*:*:enterprise:*:*:* 4.0.1 (excluyendo)
cpe:2.3:a:anchore:anchorectl:*:*:*:*:*:*:*:* 0.1.5 (excluyendo)


Referencias a soluciones, herramientas e información