VMware Harbor 1.7.x, 1.8.x < 1.8.6 / 1.9.x < 1.9.3

medium Nessus 插件 ID 132856
全新!漏洞优先级评级 (VPR)

Tenable 测算每个漏洞的动态 VPR。VPR 将漏洞信息与威胁情报和机器学习算法相结合,预测哪些漏洞最有可能在攻击中被利用。了解详细信息: VPR 的定义及其与 CVSS 的区别。

VPR 得分: 5.9

简介

远程主机上安装的云原生注册受到多个漏洞的影响。

描述

安装在远程主机上的 VMware Harbor 版本为 1.7.x 版本,或低于 1.8.6 的 1.8.x 版本,或低于 1.9.3 的 1.9.x 版本。因此,其受多个漏洞的影响,其中包括权限升级漏洞,该漏洞允许已认证的普通用户通过创建 API 调用来修改特定用户的电子邮件地址,从而获得管理员帐户权限。攻击者可以重置该电子邮件地址的密码,以获得管理帐户的访问权限。该漏洞之所以存在,是因为受影响的 Harbor API 无法针对修改电子邮件地址的 API 请求执行适当的权限和范围。(CVE-2019-19023) - 由 Harbor Web 界面导致的跨站请求伪造 (CSRF) 漏洞无法执行对抗 CSRF 的保护机制。未经身份验证的远程攻击者可以利用这一点,将已认证用户引诱到准备好的第三方网站,从而在当前经身份验证受害者的上下文中执行平台的任何操作。(CVE-2019-19025) - 拥有项目管理功能的经身份验证的远程用户可以通过发送特制的 SQL 负载利用 SQL 注入 (SQLi) 漏洞,以读取底层数据库秘密或执行权限提升。(CVE-2019-19029) 请注意,Nessus 并未测试这些问题,而是只依赖于应用程序自我报告的版本号。

解决方案

更新至 VMware Harbor 1.8.6、1.9.3 或更高版本。

另见

http://www.nessus.org/u?a9e14e46

http://www.nessus.org/u?b9d62b62

http://www.nessus.org/u?9815c178

http://www.nessus.org/u?1a9ee701

http://www.nessus.org/u?7c3e5deb

插件详情

严重性: Medium

ID: 132856

文件名: vmware_harbor_1_9_3.nasl

版本: 1.3

类型: combined

系列: Misc.

发布时间: 2020/1/14

最近更新时间: 2020/3/24

依存关系: cncf_harbor_web_detect.nbin, cncf_harbor_local_detect.nbin

风险信息

风险因素: Medium

VPR 得分: 5.9

CVSS 得分来源: CVE-2019-19025

CVSS v2.0

基本分数: 6.8

时间分数: 5

矢量: AV:N/AC:M/Au:N/C:P/I:P/A:P

时间矢量: E:U/RL:OF/RC:C

CVSS v3.0

基本分数: 8.8

时间分数: 7.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:goharbor:harbor

必需的 KB 项: installed_sw/Harbor

易利用性: No known exploits are available

补丁发布日期: 2019/11/18

漏洞发布日期: 2019/12/3

参考资料信息

CVE: CVE-2019-3990, CVE-2019-19023, CVE-2019-19025, CVE-2019-19026, CVE-2019-19029