menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right ... chevron_right (CVE-2019-16097)Harbor未授权创建管理员漏洞 chevron_right (CVE-2019-16097)Harbor未授权创建管理员漏洞.md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    (CVE-2019-16097)Harbor未授权创建管理员漏洞.md
    961 B / 2021-07-15 19:53:38
        (CVE-2019-16097)Harbor未授权创建管理员漏洞
    ============================================
    
    一、漏洞简介
    ------------
    
    > 近日,镜像仓库Harbor爆出任意管理员注册漏洞,攻击者在请求中构造特定字符串,在未授权的情况下可以直接创建管理员账号,从而接管Harbor镜像仓库。我们得到消息,第一时间对该漏洞进了验证,官方已发布公告说明,最新的1.7.6和1.8.3已修复此漏洞,请使用到的用户尽快升级至安全版本。
    >
    > Harbor是一个用于存储和分发Docker镜像的企业级Registry服务器。Harbor
    > 1.7.0版本至1.8.2版本中的core/api/user.go文件存在安全漏洞。攻击者通过在请求中添加关键参数,即可利用该漏洞创建管理员账户,从而接管Harbor镜像仓库。
    
    二、影响范围
    ------------
    
    Harbor 1.7.0版本至1.8.2
    
    三、复现过程
    ------------
    
        https://github.com/ianxtianxt/CVE-2019-1609
    
    
    links
    file_download