Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29136

Опубликовано: 06 апр. 2021
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

Open Container Initiative umoci before 0.4.7 allows attackers to overwrite arbitrary host paths via a crafted image that causes symlink traversal when "umoci unpack" or "umoci raw unpack" is used.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:linuxfoundation:umoci:*:*:*:*:*:*:*:*
Версия до 0.4.7 (исключая)
cpe:2.3:a:sylabs:singularity:*:*:*:*:*:*:*:*
Версия до 3.7.3 (исключая)

EPSS

Процентиль: 36%
0.00146
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 5 лет назад

Open Container Initiative umoci before 0.4.7 allows attackers to overwrite arbitrary host paths via a crafted image that causes symlink traversal when "umoci unpack" or "umoci raw unpack" is used.

CVSS3: 5.5
debian
почти 5 лет назад

Open Container Initiative umoci before 0.4.7 allows attackers to overw ...

suse-cvrf
больше 4 лет назад

Security update for umoci

suse-cvrf
больше 4 лет назад

Security update for umoci

suse-cvrf
почти 5 лет назад

Security update for umoci

EPSS

Процентиль: 36%
0.00146
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-20