Описание
Tugtainer is a self-hosted app for automating updates of docker containers. In versions prior to 1.15.1, arbitary arguments can be injected in tugtainer-agent POST api/command/run. Version 1.15.1 fixes the issue.
EPSS
Процентиль: 21%
0.00068
Низкий
Дефекты
CWE-77
Связанные уязвимости
CVSS3: 9.8
fstec
около 2 месяцев назад
Уязвимость агента приложения для автоматического обновления контейнеров Docker Tugtainer, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 21%
0.00068
Низкий
Дефекты
CWE-77