Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9wvh-ff5f-xjpj

Опубликовано: 15 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Missing Authorization in Harbor

core/api/user.go in Harbor 1.7.0 through 1.8.2 allows non-admin users to create admin accounts via the POST /api/users API. This is fixed in 1.9.0-rc1.

Пакеты

Наименование

github.com/goharbor/harbor

go
Затронутые версииВерсия исправления

>= 1.7.0, <= 1.8.9

1.9.0-rc1

EPSS

Процентиль: 100%
0.92614
Критический

6.5 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 6.5
nvd
почти 6 лет назад

core/api/user.go in Harbor 1.7.0 through 1.8.2 allows non-admin users to create admin accounts via the POST /api/users API, when Harbor is setup with DB as authentication backend and allow user to do self-registration. Fixed version: v1.7.6 v1.8.3. v.1.9.0. Workaround without applying the fix: configure Harbor to use non-DB authentication backend such as LDAP.

EPSS

Процентиль: 100%
0.92614
Критический

6.5 Medium

CVSS3

Дефекты

CWE-862