CVE-2022-46463
Eine Schwachstelle in der Zugriffskontrolle in Harbor v1.X.X bis v2.5.3 ermöglicht es Angreifern, ohne Authentifizierung auf öffentliche und private...
- Veröffentlicht
- 12.01.2023
- Aktualisiert
- 08.04.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 93,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in der Zugriffskontrolle in Harbor v1.X.X bis v2.5.3 ermöglicht es Angreifern, ohne Authentifizierung auf öffentliche und private Image-Repositorys zuzugreifen. HINWEIS: Die Position des Herstellers ist, dass dies „in der Dokumentation eindeutig als Feature beschrieben ist“.
Quellen
3Erkennung unbefugter Zugriffe auf Harbor
- harborExploit
CVE-2022-46463 harbor Vollautomatisches Download-Skript für öffentliche Images
CVE-2022-46463 (Harbor nicht autorisiert)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.