Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6hwg-w5jg-9c6x

Опубликовано: 31 янв. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Path Traversal in Moby builder

util/binfmt_misc/check.go in Builder in Docker Engine before 19.03.9 calls os.OpenFile with a potentially unsafe qemu-check temporary pathname, constructed with an empty first argument in an ioutil.TempDir call.

Пакеты

Наименование

github.com/moby/moby

go
Затронутые версииВерсия исправления

< 19.03.9

19.03.9

Наименование

github.com/docker/docker

go
Затронутые версииВерсия исправления

< 19.03.9

19.03.9

EPSS

Процентиль: 73%
0.0077
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 5 лет назад

util/binfmt_misc/check.go in Builder in Docker Engine before 19.03.9 calls os.OpenFile with a potentially unsafe qemu-check temporary pathname, constructed with an empty first argument in an ioutil.TempDir call.

CVSS3: 5.3
redhat
около 5 лет назад

util/binfmt_misc/check.go in Builder in Docker Engine before 19.03.9 calls os.OpenFile with a potentially unsafe qemu-check temporary pathname, constructed with an empty first argument in an ioutil.TempDir call.

CVSS3: 5.3
nvd
около 5 лет назад

util/binfmt_misc/check.go in Builder in Docker Engine before 19.03.9 calls os.OpenFile with a potentially unsafe qemu-check temporary pathname, constructed with an empty first argument in an ioutil.TempDir call.

CVSS3: 5.3
msrc
больше 4 лет назад

Описание отсутствует

CVSS3: 5.3
debian
около 5 лет назад

util/binfmt_misc/check.go in Builder in Docker Engine before 19.03.9 c ...

EPSS

Процентиль: 73%
0.0077
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-22