Description
Harbor 1.7.6之前版本和Harbor1.8.3之前版本中的core/api/user.go文件存在安全漏洞。若开放注册功能,攻击者可利用该漏洞创建admin账户。注册功能默认开放。攻击者可以以管理员身份下载私有项目并审计;可以删除或污染所有镜像。目前PoC已公开,建议受影响的客户尽快升级。
Harbor 1.7.6之前版本和Harbor1.8.3之前版本中的core/api/user.go文件存在安全漏洞。若开放注册功能,攻击者可利用该漏洞创建admin账户。注册功能默认开放。攻击者可以以管理员身份下载私有项目并审计;可以删除或污染所有镜像。目前PoC已公开,建议受影响的客户尽快升级。
None yet. Search at https://trap.biu.life/?ref=rss