专栏名称: 国舜股份
移动互联网时代的综合性网络安全解决方案供应商。专业的安全产品,专业的安全服务团队,全面的安全服务资质,安全不变,国舜同行。
目录
相关文章推荐
半导体行业联盟  ·  美国副总统:确保最强AI芯片 美国制造! ·  昨天  
半导体行业联盟  ·  何小鹏与任正非会面 ·  昨天  
半导体行业联盟  ·  中芯国际CEO赵海军:2025年我们担心2件事 ·  15 小时前  
半导体行业联盟  ·  拒供在华客户:美国威胁泛林集团(Lam)! ·  15 小时前  
半导体行业联盟  ·  读懂张忠谋,就读懂了世界半导体 ·  4 天前  
51好读  ›  专栏  ›  国舜股份

【漏洞预警】Harbor 未授权创建管理员漏洞(CVE-2019-16097)复现

国舜股份  · 公众号  ·  · 2019-09-22 00:01

正文


漏洞背景

近日,镜像仓库Harbor爆出任意管理员注册漏洞,攻击者在请求中构造特定字符串,在未授权的情况下可以直接创建管理员账号,从而接管Harbor镜像仓库。 我们得到消息,第一时间对该漏洞进了验证,官方已发布公告说明,最新的1.7.6和1.8.3已修复此漏洞,请使用到的用户尽快升级至安全版本。

漏洞描述

Harbor是一个用于存储和分发Docker镜像的企业级Registry服务器。 Harbor 1.7.0版本至1.8.2版本中的core/api/user.go文件存在安全漏洞。 攻击者通过在请求中添加关键参数,即可利用该漏洞创建管理员账户,从而接管Harbor镜像仓库。

影响版本

Harbor 1.7.0版本至1.8.2版本

漏洞复现

我们通过编写批量验证脚本,成功复现了该漏洞。

安全建议

升级Harbor版本到 1.7.6 和 1.8.3

参考下载链接: https://github.com/goharbor/harbor/releases

参考链接

https://github.com/goharbor/harbor/issues/8951

https://unit42.paloaltonetworks.com/critical-vulnerability-in-harbor-enables-privilege-escalation-from-zero-to-admin-cve-2019-16097/


发现 | 发掘







请到「今天看啥」查看全文