Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-45449

Опубликовано: 12 янв. 2022
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Уязвимость раскрытия конфиденциальной информации в Docker Desktop при входе в систему

Описание

В версиях 4.3.0 и 4.3.1 Docker Desktop обнаружена уязвимость, при которой конфиденциальная информация, такая как токен доступа или пароль, может быть сохранена в логах на компьютере пользователя во время входа в систему. Для доступа к этим данным злоумышленнику требуется доступ к локальным файлам пользователя.

Затронутые версии ПО

  • Docker Desktop версии 4.3.0 и 4.3.1

Тип уязвимости

Раскрытие конфиденциальной информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:docker:docker_desktop:4.3.0:*:*:*:*:*:*:*
cpe:2.3:a:docker:docker_desktop:4.3.1:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00053
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-532

Связанные уязвимости

github
около 4 лет назад

Docker Desktop version 4.3.0 and 4.3.1 has a bug that may log sensitive information (access token or password) on the user's machine during login. This only affects users if they are on Docker Desktop 4.3.0, 4.3.1 and the user has logged in while on 4.3.0, 4.3.1. Gaining access to this data would require having access to the user’s local files.

EPSS

Процентиль: 17%
0.00053
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-532