Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0627

Опубликовано: 25 сент. 2023
Источник: nvd
CVSS3: 6.7
CVSS3: 7.8
EPSS Низкий

Описание

Docker Desktop 4.11.x allows --no-windows-containers flag bypass via IPC response spoofing which may lead to Local Privilege Escalation (LPE).This issue affects Docker Desktop: 4.11.X.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:docker:docker_desktop:*:*:*:*:*:*:*:*
Версия от 4.11.0 (включая) до 4.12.0 (исключая)

EPSS

Процентиль: 10%
0.00035
Низкий

6.7 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-501
NVD-CWE-Other

Связанные уязвимости

CVSS3: 7.8
github
больше 2 лет назад

Docker Desktop 4.11.x allows --no-windows-containers flag bypass via IPC response spoofing which may lead to Local Privilege Escalation (LPE).This issue affects Docker Desktop: 4.11.X.

CVSS3: 7.8
fstec
больше 2 лет назад

Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с нарушением доверительных границ, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 10%
0.00035
Низкий

6.7 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-501
NVD-CWE-Other