Docker Registry 未授权访问漏洞

日期: 2021-03-11 | 影响软件: docker | POC: 否

漏洞描述

Docker Registry 未授权访问指的是由于 Docker Registry 私有仓库搭建以后默认其他所有客户端均可以 push、pull 镜像, 如果不设置用户认证方法来对 Docker 仓库进行权限保护,对 Docker Registry 中的数据安全造成隐患。该漏洞会导致 Docker 服务器的数据被泄漏、篡改和删除,配置文件被修改,甚至通过提权来控制服务器,危害十分严重。

PoC代码

暂无

相关漏洞推荐