Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-18641

Опубликовано: 10 фев. 2020
Источник: nvd
CVSS3: 8.1
CVSS2: 9.3
EPSS Низкий

Описание

In LXC 2.0, many template scripts download code over cleartext HTTP, and omit a digital-signature check, before running it to bootstrap containers.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:linuxcontainers:lxc:2.0.0:-:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.00569
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 8.1
ubuntu
почти 6 лет назад

In LXC 2.0, many template scripts download code over cleartext HTTP, and omit a digital-signature check, before running it to bootstrap containers.

CVSS3: 8.1
debian
почти 6 лет назад

In LXC 2.0, many template scripts download code over cleartext HTTP, a ...

github
больше 3 лет назад

In LXC 2.0, many template scripts download code over cleartext HTTP, and omit a digital-signature check, before running it to bootstrap containers.

EPSS

Процентиль: 68%
0.00569
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-287