Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5j4f-jq8r-vg77

Опубликовано: 09 дек. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 2.4
CVSS3: 7.5

Описание

Docker Desktop diagnostics bundles were found to include expired Hub PATs in log output due to error object serialization. This poses a risk of leaking sensitive information in exported diagnostics, especially when access denied errors occurred.

Docker Desktop diagnostics bundles were found to include expired Hub PATs in log output due to error object serialization. This poses a risk of leaking sensitive information in exported diagnostics, especially when access denied errors occurred.

EPSS

Процентиль: 4%
0.00018
Низкий

2.4 Low

CVSS4

7.5 High

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 7.5
nvd
около 2 месяцев назад

Docker Desktop diagnostics bundles were found to include expired Hub PATs in log output due to error object serialization. This poses a risk of leaking sensitive information in exported diagnostics, especially when access denied errors occurred.

CVSS3: 2.8
fstec
5 месяцев назад

Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 4%
0.00018
Низкий

2.4 Low

CVSS4

7.5 High

CVSS3

Дефекты

CWE-532