Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-4122

Опубликовано: 08 дек. 2022
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:podman_project:podman:4.3.0:-:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00127
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-59
CWE-59

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.9
redhat
почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.3
debian
почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks ...

CVSS3: 5.3
github
почти 3 года назад

Buildah (as part of Podman) vulnerable to Link Following

CVSS3: 5.3
fstec
почти 3 года назад

Уязвимость инструмента для создания контейнеров Buildah, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 33%
0.00127
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-59
CWE-59