Docker Engine AuthZ pluginok sérülékenysége
Angol cím: Docker Engine AuthZ plugins vulnerability
Publikálás dátuma: 2024.07.23.
Utolsó módosítás dátuma: 2024.07.23.
Leírás
A szoftver egy alkalmazás programozási interfészt (API) vagy hasonló felületet biztosít a külső elemekkel való interakcióhoz, de az interfész veszélyes módszert vagy funkciót tartalmaz, amely nem megfelelően van korlátozva.
Leírás forrása: CWE-749 Leírás utolsó módosítása: 2024.07.16.Elemzés leírás
Eredeti nyelven:
An attacker could exploit a bypass using an API request with Content-Length set to 0, causing the Docker daemon to forward the request without the body to the AuthZ plugin, which might approve the request incorrectly.
Elemzés leírás forrása: docker.com Elemzés leírás utolsó módosítása: 2024.07.23.Hatás
CVSS3.1 Súlyosság és Metrika
Alap pontszám: 10.0 (Kritikus)
Vektor:
Hatás pontszáma:
Kihasználhatóság pontszáma:
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
Sérülékeny szoftverek
Docker Engine 19.03.x és későbbi