Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fcfv-57q3-g3cw

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

The Docker daemon managed by boot2docker 1.2 and earlier improperly enables unauthenticated TCP connections by default, which makes it easier for remote attackers to gain privileges or execute arbitrary code from children containers.

The Docker daemon managed by boot2docker 1.2 and earlier improperly enables unauthenticated TCP connections by default, which makes it easier for remote attackers to gain privileges or execute arbitrary code from children containers.

EPSS

Процентиль: 85%
0.02448
Низкий

8.8 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 8.8
nvd
около 8 лет назад

The Docker daemon managed by boot2docker 1.2 and earlier improperly enables unauthenticated TCP connections by default, which makes it easier for remote attackers to gain privileges or execute arbitrary code from children containers.

CVSS3: 9.8
fstec
больше 11 лет назад

Уязвимость набора скриптов Boot2Docker, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

EPSS

Процентиль: 85%
0.02448
Низкий

8.8 High

CVSS3

Дефекты

CWE-284