Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4crw-w8pw-2hmf

Опубликовано: 08 дек. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Buildah (as part of Podman) vulnerable to Link Following

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

Пакеты

Наименование

github.com/containers/podman/v4

go
Затронутые версииВерсия исправления

< 4.5.0

4.5.0

EPSS

Процентиль: 33%
0.00127
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.9
redhat
почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.3
nvd
почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.3
debian
почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks ...

CVSS3: 5.3
fstec
почти 3 года назад

Уязвимость инструмента для создания контейнеров Buildah, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 33%
0.00127
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-59