Логотип exploitDog
bind:"CVE-2022-4122" OR bind:"CVE-2024-24789" OR bind:"CVE-2024-24791" OR bind:"CVE-2024-3727"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2022-4122" OR bind:"CVE-2024-24789" OR bind:"CVE-2024-24791" OR bind:"CVE-2024-3727"

Количество 86

Количество 86

rocky логотип

RLSA-2024:9102

7 месяцев назад

Moderate: podman security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-9102

11 месяцев назад

ELSA-2024-9102: podman security update (MODERATE)

EPSS: Низкий
ubuntu логотип

CVE-2022-4122

почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.3
EPSS: Низкий
redhat логотип

CVE-2022-4122

почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.9
EPSS: Низкий
nvd логотип

CVE-2022-4122

почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2022-4122

почти 3 года назад

A vulnerability was found in buildah. Incorrect following of symlinks ...

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-4crw-w8pw-2hmf

почти 3 года назад

Buildah (as part of Podman) vulnerable to Link Following

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-12234

почти 3 года назад

Уязвимость инструмента для создания контейнеров Buildah, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 5.3
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3360-1

около 1 года назад

Security update for container-suseconnect

EPSS: Низкий
oracle-oval логотип

ELSA-2024-9115

11 месяцев назад

ELSA-2024-9115: grafana security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-9097

11 месяцев назад

ELSA-2024-9097: buildah security update (MODERATE)

EPSS: Низкий
redos логотип

ROS-20240826-20

около 1 года назад

Множественные уязвимости stolon

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2024-24789

больше 1 года назад

The archive/zip package's handling of certain types of invalid zip files differs from the behavior of most zip implementations. This misalignment could be exploited to create an zip file with contents that vary depending on the implementation reading the file. The archive/zip package now rejects files containing these errors.

CVSS3: 5.5
EPSS: Низкий
redhat логотип

CVE-2024-24789

больше 1 года назад

The archive/zip package's handling of certain types of invalid zip files differs from the behavior of most zip implementations. This misalignment could be exploited to create an zip file with contents that vary depending on the implementation reading the file. The archive/zip package now rejects files containing these errors.

CVSS3: 5.5
EPSS: Низкий
nvd логотип

CVE-2024-24789

больше 1 года назад

The archive/zip package's handling of certain types of invalid zip files differs from the behavior of most zip implementations. This misalignment could be exploited to create an zip file with contents that vary depending on the implementation reading the file. The archive/zip package now rejects files containing these errors.

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2024-24789

около 2 месяцев назад

Mishandling of corrupt central directory record in archive/zip

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2024-24789

больше 1 года назад

The archive/zip package's handling of certain types of invalid zip fil ...

CVSS3: 5.5
EPSS: Низкий
oracle-oval логотип

ELSA-2024-5258

около 1 года назад

ELSA-2024-5258: container-tools:ol8 security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3755-1

12 месяцев назад

Security update for go1.21-openssl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3089-1

около 1 года назад

Security update for go1.21-openssl

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
rocky логотип
RLSA-2024:9102

Moderate: podman security update

7 месяцев назад
oracle-oval логотип
ELSA-2024-9102

ELSA-2024-9102: podman security update (MODERATE)

11 месяцев назад
ubuntu логотип
CVE-2022-4122

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.3
0%
Низкий
почти 3 года назад
redhat логотип
CVE-2022-4122

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.9
0%
Низкий
почти 3 года назад
nvd логотип
CVE-2022-4122

A vulnerability was found in buildah. Incorrect following of symlinks while reading .containerignore and .dockerignore results in information disclosure.

CVSS3: 5.3
0%
Низкий
почти 3 года назад
debian логотип
CVE-2022-4122

A vulnerability was found in buildah. Incorrect following of symlinks ...

CVSS3: 5.3
0%
Низкий
почти 3 года назад
github логотип
GHSA-4crw-w8pw-2hmf

Buildah (as part of Podman) vulnerable to Link Following

CVSS3: 5.3
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2025-12234

Уязвимость инструмента для создания контейнеров Buildah, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 5.3
0%
Низкий
почти 3 года назад
suse-cvrf логотип
SUSE-SU-2024:3360-1

Security update for container-suseconnect

около 1 года назад
oracle-oval логотип
ELSA-2024-9115

ELSA-2024-9115: grafana security update (MODERATE)

11 месяцев назад
oracle-oval логотип
ELSA-2024-9097

ELSA-2024-9097: buildah security update (MODERATE)

11 месяцев назад
redos логотип
ROS-20240826-20

Множественные уязвимости stolon

CVSS3: 7.5
около 1 года назад
ubuntu логотип
CVE-2024-24789

The archive/zip package's handling of certain types of invalid zip files differs from the behavior of most zip implementations. This misalignment could be exploited to create an zip file with contents that vary depending on the implementation reading the file. The archive/zip package now rejects files containing these errors.

CVSS3: 5.5
0%
Низкий
больше 1 года назад
redhat логотип
CVE-2024-24789

The archive/zip package's handling of certain types of invalid zip files differs from the behavior of most zip implementations. This misalignment could be exploited to create an zip file with contents that vary depending on the implementation reading the file. The archive/zip package now rejects files containing these errors.

CVSS3: 5.5
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-24789

The archive/zip package's handling of certain types of invalid zip files differs from the behavior of most zip implementations. This misalignment could be exploited to create an zip file with contents that vary depending on the implementation reading the file. The archive/zip package now rejects files containing these errors.

CVSS3: 5.5
0%
Низкий
больше 1 года назад
msrc логотип
CVE-2024-24789

Mishandling of corrupt central directory record in archive/zip

CVSS3: 5.3
0%
Низкий
около 2 месяцев назад
debian логотип
CVE-2024-24789

The archive/zip package's handling of certain types of invalid zip fil ...

CVSS3: 5.5
0%
Низкий
больше 1 года назад
oracle-oval логотип
ELSA-2024-5258

ELSA-2024-5258: container-tools:ol8 security update (IMPORTANT)

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3755-1

Security update for go1.21-openssl

12 месяцев назад
suse-cvrf логотип
SUSE-SU-2024:3089-1

Security update for go1.21-openssl

около 1 года назад

Уязвимостей на страницу