Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4h8v-mw53-m4g2

Опубликовано: 12 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 9

Описание

A remote code execution (RCE) vulnerability via crafted extension description/changelog could be abused by a malicious extension in Docker Desktop before 4.34.2.

A remote code execution (RCE) vulnerability via crafted extension description/changelog could be abused by a malicious extension in Docker Desktop before 4.34.2.

EPSS

Процентиль: 86%
0.03113
Низкий

9 Critical

CVSS4

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

A remote code execution (RCE) vulnerability via crafted extension description/changelog could be abused by a malicious extension in Docker Desktop before 4.34.2.

EPSS

Процентиль: 86%
0.03113
Низкий

9 Critical

CVSS4

Дефекты

CWE-79