Vulnerabilidad en Harbor (CVE-2022-31666)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
14/11/2024
Última modificación:
15/11/2024
Descripción
Harbor no puede validar los permisos de los usuarios al eliminar políticas de Webhook, lo que permite que usuarios malintencionados vean, actualicen y eliminen políticas de Webhook de otros usuarios. El atacante podría modificar políticas de Webhook configuradas en otros proyectos.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA



