Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0628

Опубликовано: 13 мар. 2023
Источник: nvd
CVSS3: 6.1
CVSS3: 7.8
EPSS Низкий

Уязвимость выполнения произвольной команды в Docker Desktop через специальный URL "docker-desktop://"

Описание

Уязвимость в Docker Desktop позволяет злоумышленнику выполнить произвольную команду внутри контейнера Dev Environments во время его инициализации. Для этого необходимо обманом заставить пользователя открыть специально подготовленный вредоносный URL вида docker-desktop://.

Затронутые версии ПО

  • Docker Desktop версии до 4.17.0

Тип уязвимости

Выполнение произвольных команд

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:docker:docker_desktop:*:*:*:*:*:*:*:*
Версия до 4.17.0 (исключая)

EPSS

Процентиль: 21%
0.00066
Низкий

6.1 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 7.8
github
почти 3 года назад

Docker Desktop before 4.17.0 allows an attacker to execute an arbitrary command inside a Dev Environments container during initialization by tricking an user to open a crafted malicious docker-desktop:// URL.

CVSS3: 7.8
fstec
почти 3 года назад

Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 21%
0.00066
Низкий

6.1 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-77
CWE-77