CVE-2022-46463
Harbor v1.X.X से v2.5.3 में एक एक्सेस नियंत्रण समस्या हमलावरों को बिना प्रमाणीकरण के सार्वजनिक और निजी छवि रिपॉज़िटरी तक पहुंचने की अनुमति देती है। नोट: विक्रेता का रुख यह है कि यह "दस्तावेज़ीकरण में स्पष्ट रूप से एक सुविधा के रूप...
- प्रकाशित
- 12 जन॰ 2023
- अद्यतन
- 8 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Harbor v1.X.X से v2.5.3 में एक एक्सेस नियंत्रण समस्या हमलावरों को बिना प्रमाणीकरण के सार्वजनिक और निजी छवि रिपॉज़िटरी तक पहुंचने की अनुमति देती है। नोट: विक्रेता का रुख यह है कि यह "दस्तावेज़ीकरण में स्पष्ट रूप से एक सुविधा के रूप में वर्णित है।"
स्रोत
3harbor अनधिकृत पता लगाना
- harborएक्सप्लॉइट
CVE-2022-46463 harbor सार्वजनिक इमेज की पूर्णतः स्वचालित डाउनलोड स्क्रिप्ट
CVE-2022-46463(Harbor अनधिकृत)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।