腾讯云服务器优惠活动华纳云香港服务器

Harbor未授权创建管理员漏洞(CVE-2019-16097)及安全建议

近日,阿里云应急响应中心监测到镜像仓库 Harbor 爆出任意管理员注册漏洞,攻击者在请求中构造特定字符串,在未授权的情况下可以直接创建管理员账号,从而接管 Harbor 镜像仓库。官方已发布公告说明,最新的 1.7.6 和 1.8.3 已修复此漏洞,请使用到的用户尽快升级至安全版本。

漏洞描述

Harbor 是一个用于存储和分发 Docker 镜像的企业级 Registry 服务器。Harbor 1.7.0 版本至 1.8.2 版本中的 core/api/user.go 文件存在安全漏洞。攻击者通过在请求中添加关键参数,即可利用该漏洞创建管理员账户,从而接管 Harbor 镜像仓库。

影响版本

Harbor 1.7.0 版本至 1.8.2 版本

安全版本

  • Harbor >= 1.7.6
  • Harbor >= 1.8.3

安全建议

相关链接

阿里云优惠活动:2核2G3M云服务器99元/年,2核4G5M仅需199元/年,新老同享,续费同价;阿里云99套餐专属优惠:域名注册+云服务器(2核2G,不限流量,续费同价)+云·原生建站,可备案5个网站/APP,前往选购
赞 (0) 打赏
版权声明:本文为转载文章,来源于 阿里云应急响应中心  ,版权归原作者所有!发布此文是出于传递更多信息之目的,若有来源标注错误或侵犯了您的合法权益,请联系我们,确认后马上更正或删除,谢谢!
wu