Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-35467

Опубликовано: 15 дек. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Уязвимость получения прав администратора с помощью пустого пароля в Docker Docs

Описание

Docker Docs содержит пустой пароль для пользователя root. Это позволяет удаленно расположенному злоумышленнику получить права администратора, используя пустой пароль.

Затронутые версии ПО

  • Docker Docs Docker image до релиза 2020-12-14

Тип уязвимости

Удалённый доступ с повышением привилегий

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:docker:docs:*:*:*:*:*:*:*:*
Версия до 2020-12-14 (включая)

EPSS

Процентиль: 83%
0.02014
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-306

Связанные уязвимости

github
больше 3 лет назад

The Docker Docs Docker image through 2020-12-14 contains a blank password for the root user. Systems deployed using affected versions of the Docker Docs container may allow a remote attacker to achieve root access with a blank password.

EPSS

Процентиль: 83%
0.02014
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-306