Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-37gr-7cxx-ccpq

Опубликовано: 25 сент. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8

Описание

Docker Desktop before 4.23.0 allows Access Token theft via a crafted extension icon URL.

This issue affects Docker Desktop: before 4.23.0.

Docker Desktop before 4.23.0 allows Access Token theft via a crafted extension icon URL.

This issue affects Docker Desktop: before 4.23.0.

EPSS

Процентиль: 40%
0.0018
Низкий

8 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 8
nvd
больше 2 лет назад

Docker Desktop before 4.23.0 allows Access Token theft via a crafted extension icon URL. This issue affects Docker Desktop: before 4.23.0.

CVSS3: 8
fstec
больше 2 лет назад

Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с раскрытием защищаемой информации, позволяющая нарушителю получить токен доступа

EPSS

Процентиль: 40%
0.0018
Низкий

8 High

CVSS3

Дефекты

CWE-200