轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像
交易
充值流量¥8起我的订单
文档
工具
提交工单页面收录

标签:Harbor

【漏洞预警】Harbor webhook SSRF、镜像路径穿越与认证代理管理员越权

【漏洞预警】Harbor webhook SSRF、镜像路径穿越与认证代理管理员越权

Harbor 低于 2.13.6、2.14.0 至 2.14.4、2.15.0 至 2.15.2 存在三条高危问题:项目管理员可将 webhook 指向内网并读到错误响应(GHSA-2phj-cp9f-qq6w,CVSS 8.5);/v2/ 路径中的 .. 可跨项目读写 manifest(GHSA-qj39-pjf2-wmrc,CVSS 8.3);HTTP 认证代理下名为 admin 的用户会获得仓库管理员权限(GHSA-xvh7-74g6-29xw,CVSS 7.5)。请升级到 2.13.6、2.14.5 或 2.15.3。暂无 CVE 编号。

2026/10/8·Docker漏洞预警·1 次阅读
HarborGHSA
【漏洞预警】Harbor 系统机器人账户越权(GHSA-w5fq-xrhj-j7g2 / GHSA-xq2m-cj8w-56v5)

【漏洞预警】Harbor 系统机器人账户越权(GHSA-w5fq-xrhj-j7g2 / GHSA-xq2m-cj8w-56v5)

Harbor 低于 2.13.6、2.14.0 至 2.14.4、2.15.0 至 2.15.2 时,带有 User: Update 的系统机器人可以改任意用户的系统管理员标记;勾选覆盖所有项目并带有 Project 权限的系统机器人会变成全局权限(两条均为 High,CVSS 7.2,暂无 CVE 编号)。请升级到 2.13.6、2.14.5 或 2.15.3。同一批版本也修复了 CVE-2026-92770。

2026/10/7·Docker漏洞预警·8 次阅读
HarborGHSA
【漏洞预警】Harbor 扫描仪凭据泄露与 Docker Sandboxes / MCP Gateway 隔离绕过(CVE-2026-92770 等)

【漏洞预警】Harbor 扫描仪凭据泄露与 Docker Sandboxes / MCP Gateway 隔离绕过(CVE-2026-92770 等)

Harbor 扫描仪 AccessCredential 可经 q 过滤逐字符泄露(CVE-2026-92770)。官方修复版本为 2.13.6、2.14.5、2.15.3,以及 2.16.0 及以上;不可信用户能创建项目时请轮换扫描仪凭据。macOS Docker Sandboxes 升至 v0.42.0+(CVE-2026-77179 / 79994);Docker MCP Gateway 升至 v0.42.2+(CVE-2026-55887)。

2026/9/17·Docker漏洞预警·113 次阅读
HarborDocker Sandboxes

共 3 篇文章

轩辕镜像
轩辕镜像技术博客
...
标签:Harbor
定价查看流量套餐与价格
博客Docker 镜像公告与技术博客
官方技术交流群:|问题咨询请:提交工单
服务号:轩辕镜像|公众号:源码跳动|小程序:轩辕镜像|官方技术交流群:|问题咨询请:提交工单
专业版 · 高速稳定拉取镜像
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
50GB 仅 ¥8/年
专业版 · 高速稳定拉取镜像
50GB 仅 ¥8/年
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
用户协议·隐私政策·增值电信业务经营许可证:浙B2-20261007·©2024-2026 源码跳动©2024-2026 杭州源码跳动科技有限公司·商务合作:点击复制邮箱