GPU VulnDB

Database/Container, Kubernetes & orchestration

Harbor: Non-admin users create admin accounts via POST /api/users

CVSS 6.5CVE-2019-16097Container, Kubernetes & orchestrationcurated

Impact

Non-admin users create admin accounts via POST /api/users; full registry takeover

Who can reach it

Any registered registry user

What to do

Upgrade Harbor; audit the admin user list

References

Related entries

All Container, Kubernetes & orchestration entries

This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.