目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2019-16097 PoC — Harbor 权限许可和访问控制问题漏洞

来源
关联漏洞
标题:Harbor 权限许可和访问控制问题漏洞 (CVE-2019-16097)
Description:Harbor是一款开源的可信云本机注册表。该产品主要用于存储、签名和扫描容器映像以查找漏洞。 Harbor 1.7.0版本至1.8.2版本中的core/api/user.go文件存在权限许可和访问控制问题漏洞。攻击者可利用该漏洞创建admin账户。
Description
CVE-2019-16097 PoC
介绍
# CVE-2019-16097
**本程序只供安全研究使用,请勿用作非法!**
## 漏洞危害
可导致攻击者创建管理员账户,从而上传恶意镜像,导致使用该仓库的客户端被感染
## 漏洞组件
Harbor
## 影响版本
1.7.0-1.8.2
## 修复建议
尽快升级至1.7.6或1.8.3
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →