安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

Harbor 是一个开源注册表,它使用策略和基于角色的访问控制来保护工件,确保图像经过扫描且没有漏洞,并将图像签名为可信的。Harbor 是 CNCF 毕业项目,它提供合规性、性能和互操作性,帮助您跨 Kubernetes 和 Docker 等云原生计算平台持续安全地管理工件。 Harbor存在弱口令漏洞。

漏洞危害

未授权的攻击者可以通过该漏洞登录目标后台,从而造成破坏。

TVPR 关键指标

8.2

相关情报信息

  • 用户权限验证失败及P2P预热执行日志泄露(CVE-2022-31668)

    2024-11-14 00:00:00
  • Harbor 在更新项目配置时未能验证用户权限(CVE-2024-22278)

    2024-08-02 00:00:00
  • (CVE-2019-19030) 未经身份验证的API调用导致资源枚举漏洞

    2022-12-26 00:00:00
  • Harbor timing attacks 未授权访问漏洞(CVE-2023-20902)

    2023-11-09 00:00:00
  • Harbor 未授权访问漏洞(CVE-2022-46463)

    2023-01-13 00:00:00
  • linuxfoundation harbor 敏感数据的明文传输

    2021-02-03 00:00:00
  • Linux kernel信息泄露漏洞

    2020-10-01 00:00:00
  • Harbor < 1.8.6/1.9.3 VMware Harbor Container Registry SQL注入漏洞

    2020-03-20 00:00:00
  • Cloud Native Computing Foundation Harbor 至 1.8.5/1.9.2 VMware Harbor Container Registry 权限管理漏洞

    2020-03-20 00:00:00
  • Harbor多个安全漏洞

    2019-12-04 11:04:38
  • Harbor 多个高危漏洞

    2019-12-04 00:00:00
  • Harbor API 安全漏洞

    2019-10-19 00:00:00
  • Harbor 创建管理员漏洞

    2019-09-09 00:00:00
  • Harbor 'Ping()'函数服务器端跨站伪造漏洞

    2017-12-15 00:00:00

时间轴

  • 2025-03-07 15:16:22
    斗象应急响应团队对外发布安全通告