千家信息网

如何进行Harbor任意管理员注册漏洞CVE-2019-16097的复现

发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,今天就跟大家聊聊有关如何进行Harbor任意管理员注册漏洞CVE-2019-16097的复现,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。一、
千家信息网最后更新 2025年12月01日如何进行Harbor任意管理员注册漏洞CVE-2019-16097的复现

今天就跟大家聊聊有关如何进行Harbor任意管理员注册漏洞CVE-2019-16097的复现,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。

一、简介

Harbor,是一个英文单词,意思是港湾,港湾是干什么的呢,就是停放货物的,而货物呢,是装在集装箱中的,说到集装箱,就不得不提到Docker容器,因为docker容器的技术正是借鉴了集装箱的原理。所以,Harbor正是一个用于存储Docker镜像的企业级Registry服务。

Registry是Dcoker官方的一个私有仓库镜像,可以将本地的镜像打标签进行标记然后push到以Registry起的容器的私有仓库中。企业可以根据自己的需求,使用Dokcerfile生成自己的镜像,并推到私有仓库中,这样可以大大提高拉取镜像的效率。

二、漏洞描述

CVE-2019-16097是Harbor的一个任意管理员注册漏洞,顾名思义,该漏洞存在于网站的注册页面,该注册功能默认开放,攻击者可以构造请求包,加上poc参数后添加一个管理员账户,目前poc已经公布,建议装载了旧版harbor的客户尽快更新。

三、影响范围

漏洞影响
Harbor 1.7.6之前版本 Harbor 1.8.3之前版本

四、 复现

下载地址:

https://github.com/mai-lang-chai/Middleware-Vulnerability-detection/tree/master/Harbor/CVE-2019-16097%20%E4%BB%BB%E6%84%8F%E7%AE%A1%E7%90%86%E5%91%98%E6%B3%A8%E5%86%8C%E6%BC%8F%E6%B4%9E

Poc:注册页面数据包添加参数"has_admin_role":true

五、漏洞防御

升级版本至已修复此漏洞的版本,或者关闭注册功能。

看完上述内容,你们对如何进行Harbor任意管理员注册漏洞CVE-2019-16097的复现有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注行业资讯频道,感谢大家的支持。

漏洞 镜像 管理员 管理 版本 仓库 内容 容器 集装箱 私有 企业 功能 参数 港湾 货物 页面 影响 顾名思义 单词 原理 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 一个数据库有()个内模式 湖南工业互联网科技公司 幻塔同渠道不同服务器能联机吗 租房子软件开发 校园网络安全宣传活动 网络安全教育心得作文 怎么修改数据库中账号密码 自动售货机的软件开发多少钱 武汉大学网络安全直博生补助 宝塔可以反代国内服务器吗 系统网络安全评估方案 软件开发公司管理办法 我的世界斗罗大陆服务器在哪搜索 网络技术知识分享 舰少数据库btd毁灭者 服务器是不是原装主板 数据库系统概论论文素材 武汉软件开发哪里有 服务器管理器安装 网络安全法正确的说法 数据库插表延迟一小时 能源网络技术是干什么的 网络安全补丁管理 如何和服务器建立安全链接 公务员最后一天报名服务器繁忙 研究非洲的数据库 网络安全法的规定网络运营者 网络安全保障工作计划 半导体行业属于互联网高科技类吗 博雅高考数据库2021年文科
0