Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Harbor (CVE-2022-31666)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
14/11/2024
Última modificación:
15/11/2024

Descripción

Harbor no puede validar los permisos de los usuarios al eliminar políticas de Webhook, lo que permite que usuarios malintencionados vean, actualicen y eliminen políticas de Webhook de otros usuarios. El atacante podría modificar políticas de Webhook configuradas en otros proyectos.

Referencias a soluciones, herramientas e información