Записи Docker
115 опубликованных записей вендора docker.
Профиль для исследователя
- Попали в KEV
- 1 · 0,9 %
- С эксплойтом
- 2 · 1,7 %
- Pre-auth RCE
- 8
- С записью об исправлении
- 60 %
- Медиана: публикация → KEV
- 798 дн.
Повторяющиеся классы
- CWE-20 Improper Input Validation9
- CWE-59 Improper Link Resolution Before File Access ('Link Following')9
- CWE-306 Missing Authentication for Critical Function8
- CWE-264 Permissions, Privileges, and Access Controls7
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEОхват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
115 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
76На этой неделе | CVE-2019-15752Готовый эксплойт | Docker Desktop Community Edition before 2.1.0.1 allows local users to gain privileges by placing a Trojan horse docker-credential-wincred.exdocker · docker · CWE-732 | Высокая7,8 | KEV | 48,6 % | 28 авг. 2019 г. |
64На этой неделе | CVE-2019-5736Готовый эксплойт | runc through 1.0-rc6, as used in Docker before 18.09.2 and other products, allows attackers to overwrite the host runc binary (and consequendocker · docker · CWE-78 | Высокая8,6 | — | 98,5 % | 11 февр. 2019 г. |
45В плане | CVE-2019-14271Proof of concept | In Docker 19.03.x before 19.03.1 linked against the GNU C Library (aka glibc), code injection can occur when the nsswitch facility dynamicaldocker · docker · CWE-665 | Критическая9,8 | — | 18,8 % | 29 июл. 2019 г. |
44В плане | CVE-2024-41110Proof of concept | Moby authz zero length regressionmoby · moby · CWE-187 | Критическая9,9 | — | 16,5 % | 24 июл. 2024 г. |
42В плане | CVE-2014-9357Эксплойта нет | Docker 1.3.2 allows remote attackers to execute arbitrary code with root privileges via a crafted (1) image or (2) build in a Dockerfile in docker · docker · CWE-264 | Критическая10,0 | — | 6,2 % | 16 дек. 2014 г. |
41В плане | CVE-2014-0048Эксплойта нет | An issue was found in Docker before 1.6.0.docker · docker · CWE-20 | Критическая9,8 | — | 6,5 % | 2 янв. 2020 г. |
40В плане | CVE-2020-35184Эксплойта нет | The official composer docker images before 1.8.3 contain a blank password for a root user.docker · composer docker image · CWE-306 | Критическая9,8 | — | 3,0 % | 16 дек. 2020 г. |
40В плане | CVE-2020-29575Эксплойта нет | The official elixir Docker images before 1.8.0-alpine (Alpine specific) contain a blank password for a root user.docker · elixir alpine docker image | Критическая9,8 | — | 2,9 % | 8 дек. 2020 г. |
40В плане | CVE-2020-35186Эксплойта нет | The official adminer docker images before 4.7.0-fastcgi contain a blank password for a root user.docker · adminer · CWE-306 | Критическая9,8 | — | 2,9 % | 16 дек. 2020 г. |
40В плане | CVE-2020-35185Эксплойта нет | The official ghost docker images before 2.16.1-alpine (Alpine specific) contain a blank password for a root user.docker · ghost alpine docker image · CWE-306 | Критическая9,8 | — | 2,9 % | 16 дек. 2020 г. |
40В плане | CVE-2020-29591Эксплойта нет | Versions of the Official registry Docker images through 2.7.0 contain a blank password for the root user.docker · registry · CWE-521 | Критическая9,8 | — | 2,6 % | 11 дек. 2020 г. |
40В плане | CVE-2020-29580Эксплойта нет | The official storm Docker images before 1.2.1 contain a blank password for a root user.docker · storm docker image | Критическая9,8 | — | 2,3 % | 8 дек. 2020 г. |
40В плане | CVE-2020-29601Эксплойта нет | The official notary docker images before signer-0.6.1-1 contain a blank password for a root user.docker · notary docker image | Критическая9,8 | — | 2,3 % | 8 дек. 2020 г. |
40В плане | CVE-2020-29581Эксплойта нет | The official spiped docker images before 1.5-alpine contain a blank password for a root user.docker · spiped alpine docker image | Критическая9,8 | — | 2,3 % | 8 дек. 2020 г. |
40В плане | CVE-2020-35467Эксплойта нет | The Docker Docs Docker image through 2020-12-14 contains a blank password for the root user.docker · docs · CWE-306 | Критическая9,8 | — | 2,2 % | 15 дек. 2020 г. |
40В плане | CVE-2020-35195Эксплойта нет | The official haproxy docker images before 1.8.18-alpine (Alpine specific) contain a blank password for a root user.docker · haproxy docker image · CWE-306 | Критическая9,8 | — | 2,2 % | 16 дек. 2020 г. |
40В плане | CVE-2020-35196Эксплойта нет | The official rabbitmq docker images before 3.7.13-beta.1-management-alpine (Alpine specific) contain a blank password for a root user.docker · rabbitmq docker image · CWE-306 | Критическая9,8 | — | 2,2 % | 16 дек. 2020 г. |
40В плане | CVE-2020-35197Эксплойта нет | The official memcached docker images before 1.5.11-alpine (Alpine specific) contain a blank password for a root user.docker · memcached docker image · CWE-306 | Критическая9,8 | — | 2,2 % | 16 дек. 2020 г. |
40В плане | CVE-2020-29389Эксплойта нет | The official Crux Linux Docker images 3.0 through 3.4 contain a blank password for a root user.docker · crux linux docker image · CWE-306 | Критическая9,8 | — | 1,7 % | 2 дек. 2020 г. |
39Наблюдать | CVE-2015-9259Эксплойта нет | In Docker Notary before 0.1, the checkRoot function in gotuf/client/client.go does not check expiry of root.json files, despite a comment stdocker · notary · CWE-434 | Критическая9,8 | — | 1,3 % | 31 мар. 2018 г. |
39Наблюдать | CVE-2023-0626Эксплойта нет | Docker Desktop before 4.12.0 is vulnerable to RCE via query parameters in message-box routedocker · docker desktop · CWE-94 | Критическая9,8 | — | 0,9 % | 25 сент. 2023 г. |
39Наблюдать | CVE-2023-0625Эксплойта нет | Docker Desktop before 4.12.0 is vulnerable to RCE via a crafted extension description or changelogdocker · docker desktop · CWE-79 | Критическая9,8 | — | 0,9 % | 25 сент. 2023 г. |
36Наблюдать | CVE-2018-15514Эксплойта нет | HandleRequestAsync in Docker for Windows before 18.06.0-ce-rc3-win68 (edge) and before 18.06.0-ce-win72 (stable) deserialized requests over docker · docker · CWE-502 | Высокая8,8 | — | 2,5 % | 31 авг. 2018 г. |
36Наблюдать | CVE-2024-8695Эксплойта нет | A remote code execution (RCE) vulnerability via crafted extension description/changelog could be abused by a malicious extension in Docker Desktop before 4.34.2docker · desktop · CWE-79 | Критическая9,0 | — | 1,3 % | 12 сент. 2024 г. |
35Наблюдать | CVE-2014-9356Эксплойта нет | Path traversal vulnerability in Docker before 1.3.3 allows remote attackers to write to arbitrary files and bypass a container protection medocker · docker · CWE-22 | Высокая8,6 | — | 4,9 % | 2 дек. 2019 г. |
- CVE-2019-1575276На этой неделе
Docker Desktop Community Edition before 2.1.0.1 allows local users to gain privileges by placing a Trojan horse docker-credential-wincred.ex
ВысокаяCVSS 7,8KEVГотовый эксплойтEPSS 49 %docker · docker28 авг. 2019 г.
- CVE-2019-573664На этой неделе
runc through 1.0-rc6, as used in Docker before 18.09.2 and other products, allows attackers to overwrite the host runc binary (and consequen
ВысокаяCVSS 8,6Готовый эксплойтEPSS 98 %docker · docker11 февр. 2019 г.
- CVE-2019-1427145В плане
In Docker 19.03.x before 19.03.1 linked against the GNU C Library (aka glibc), code injection can occur when the nsswitch facility dynamical
КритическаяCVSS 9,8Proof of conceptEPSS 19 %docker · docker29 июл. 2019 г.
- CVE-2024-4111044В плане
Moby authz zero length regression
КритическаяCVSS 9,9Proof of conceptEPSS 16 %moby · moby24 июл. 2024 г.
- CVE-2014-935742В плане
Docker 1.3.2 allows remote attackers to execute arbitrary code with root privileges via a crafted (1) image or (2) build in a Dockerfile in
КритическаяCVSS 10,0Эксплойта нетEPSS 6 %docker · docker16 дек. 2014 г.
- CVE-2014-004841В плане
An issue was found in Docker before 1.6.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 7 %docker · docker2 янв. 2020 г.
- CVE-2020-3518440В плане
The official composer docker images before 1.8.3 contain a blank password for a root user.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %docker · composer docker image16 дек. 2020 г.
- CVE-2020-2957540В плане
The official elixir Docker images before 1.8.0-alpine (Alpine specific) contain a blank password for a root user.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %docker · elixir alpine docker image8 дек. 2020 г.
- CVE-2020-3518640В плане
The official adminer docker images before 4.7.0-fastcgi contain a blank password for a root user.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %docker · adminer16 дек. 2020 г.
- CVE-2020-3518540В плане
The official ghost docker images before 2.16.1-alpine (Alpine specific) contain a blank password for a root user.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %docker · ghost alpine docker image16 дек. 2020 г.
- CVE-2020-2959140В плане
Versions of the Official registry Docker images through 2.7.0 contain a blank password for the root user.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %docker · registry11 дек. 2020 г.
- CVE-2020-2958040В плане
The official storm Docker images before 1.2.1 contain a blank password for a root user.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %docker · storm docker image8 дек. 2020 г.
- CVE-2020-2960140В плане
The official notary docker images before signer-0.6.1-1 contain a blank password for a root user.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %docker · notary docker image8 дек. 2020 г.
- CVE-2020-2958140В плане
The official spiped docker images before 1.5-alpine contain a blank password for a root user.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %docker · spiped alpine docker image8 дек. 2020 г.
- CVE-2020-3546740В плане
The Docker Docs Docker image through 2020-12-14 contains a blank password for the root user.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %docker · docs15 дек. 2020 г.
- CVE-2020-3519540В плане
The official haproxy docker images before 1.8.18-alpine (Alpine specific) contain a blank password for a root user.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %docker · haproxy docker image16 дек. 2020 г.
- CVE-2020-3519640В плане
The official rabbitmq docker images before 3.7.13-beta.1-management-alpine (Alpine specific) contain a blank password for a root user.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %docker · rabbitmq docker image16 дек. 2020 г.
- CVE-2020-3519740В плане
The official memcached docker images before 1.5.11-alpine (Alpine specific) contain a blank password for a root user.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %docker · memcached docker image16 дек. 2020 г.
- CVE-2020-2938940В плане
The official Crux Linux Docker images 3.0 through 3.4 contain a blank password for a root user.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %docker · crux linux docker image2 дек. 2020 г.
- CVE-2015-925939Наблюдать
In Docker Notary before 0.1, the checkRoot function in gotuf/client/client.go does not check expiry of root.json files, despite a comment st
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %docker · notary31 мар. 2018 г.
- CVE-2023-062639Наблюдать
Docker Desktop before 4.12.0 is vulnerable to RCE via query parameters in message-box route
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %docker · docker desktop25 сент. 2023 г.
- CVE-2023-062539Наблюдать
Docker Desktop before 4.12.0 is vulnerable to RCE via a crafted extension description or changelog
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %docker · docker desktop25 сент. 2023 г.
- CVE-2018-1551436Наблюдать
HandleRequestAsync in Docker for Windows before 18.06.0-ce-rc3-win68 (edge) and before 18.06.0-ce-win72 (stable) deserialized requests over
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %docker · docker31 авг. 2018 г.
- CVE-2024-869536Наблюдать
A remote code execution (RCE) vulnerability via crafted extension description/changelog could be abused by a malicious extension in Docker Desktop before 4.34.2
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %docker · desktop12 сент. 2024 г.
- CVE-2014-935635Наблюдать
Path traversal vulnerability in Docker before 1.3.3 allows remote attackers to write to arbitrary files and bypass a container protection me
ВысокаяCVSS 8,6Эксплойта нетEPSS 5 %docker · docker2 дек. 2019 г.