漏洞信息详情
Harbor 代码问题漏洞
漏洞简介
Harbor是云原生计算(Cloud Native Computing Foundation)基金会的一款开源的可信云本机注册表。该产品主要用于存储、签名和扫描容器映像以查找漏洞。
Harbor 2.0.1之前版本中存在代码问题漏洞。攻击者可利用该漏洞扫描能够在Harbor服务器的Intranet上访问的主机端口。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/goharbor/harbor/releases
参考网址
来源:CONFIRM
链接:https://www.soluble.ai/blog/harbor-ssrf-cve-2020-13788
来源:MISC
链接:https://www.youtube.com/watch?v=v8Isqy4yR3Q
来源:MISC
链接:https://github.com/goharbor/harbor/releases
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-13788
受影响实体
暂无
补丁
- Harbor 代码问题漏洞的修复措施<!--2020-7-15-->
还没有评论,来说两句吧...