Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23774

Опубликовано: 01 фев. 2022
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость перемещения произвольных файлов в Docker Desktop на Windows

Описание

В Docker Desktop для Windows злоумышленник способен перемещать произвольные файлы.

Затронутые версии ПО

  • Docker Desktop до версии 4.4.4

Тип уязвимости

Перемещение произвольных файлов

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:docker:docker_desktop:*:*:*:*:*:*:*:*
Версия до 4.4.4 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00351
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
около 4 лет назад

Docker Desktop before 4.4.4 on Windows allows attackers to move arbitrary files.

EPSS

Процентиль: 57%
0.00351
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo