一、 漏洞 CVE-2022-31670 基础信息
漏洞标题
港湾仓库更新标签保留策略时未验证用户权限漏洞
来源:AIGC 神龙大模型
漏洞描述信息
Harbor在更新标签保留策略时未能验证用户权限。 通过发送一个请求来更新一个标签保留策略,该策略的ID属于当前认证用户无访问权限的项目。攻击者可以修改其他项目中配置的标签保留策略。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
缺省权限不正确
来源:AIGC 神龙大模型
漏洞标题
Harbor fails to validate the user permissions when updating tag retention policies
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Harbor fails to validate the user permissions when updating tag retention policies.  By sending a request to update a tag retention policy with an id that belongs to a project that the currently authenticated user doesn’t have access to, the attacker could modify tag retention policies configured in other projects.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Harbor 授权问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Harbor是Harbor开源的一个开源注册表。通过策略和基于角色的访问控制来保护工件,确保图像被扫描并且没有漏洞,并将图像签名为可信的。 Harbor存在授权问题漏洞,该漏洞源于在更新标签保留策略时未能验证用户权限,导致攻击者可以修改在其他项目中配置的标签保留策略。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-31670 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-31670 的情报信息