CVE-2024-9348
- EPSS 0.15%
- Veröffentlicht 16.10.2024 15:15:18
- Zuletzt bearbeitet 16.10.2024 16:38:14
Docker Desktop before v4.34.3 allows RCE via unsanitized GitHub source link in Build view.
CVE-2023-5165
- EPSS 0.02%
- Veröffentlicht 25.09.2023 16:15:15
- Zuletzt bearbeitet 21.11.2024 08:41:12
Docker Desktop before 4.23.0 allows an unprivileged user to bypass Enhanced Container Isolation (ECI) restrictions via the debug shell which remains accessible for a short time window after launching Docker Desktop. The affected functionality is avai...
CVE-2023-5166
- EPSS 0.18%
- Veröffentlicht 25.09.2023 16:15:15
- Zuletzt bearbeitet 21.11.2024 08:41:13
Docker Desktop before 4.23.0 allows Access Token theft via a crafted extension icon URL. This issue affects Docker Desktop: before 4.23.0.
CVE-2023-0633
- EPSS 0.07%
- Veröffentlicht 25.09.2023 16:15:13
- Zuletzt bearbeitet 21.11.2024 07:37:31
In Docker Desktop on Windows before 4.12.0 an argument injection to installer may result in local privilege escalation (LPE).This issue affects Docker Desktop: before 4.12.0.
CVE-2023-0627
- EPSS 0.04%
- Veröffentlicht 25.09.2023 16:15:13
- Zuletzt bearbeitet 21.11.2024 07:37:30
Docker Desktop 4.11.x allows --no-windows-containers flag bypass via IPC response spoofing which may lead to Local Privilege Escalation (LPE).This issue affects Docker Desktop: 4.11.X.
CVE-2023-0626
- EPSS 0.41%
- Veröffentlicht 25.09.2023 16:15:13
- Zuletzt bearbeitet 21.11.2024 07:37:30
Docker Desktop before 4.12.0 is vulnerable to RCE via query parameters in message-box route. This issue affects Docker Desktop: before 4.12.0.
CVE-2023-0625
- EPSS 0.41%
- Veröffentlicht 25.09.2023 16:15:13
- Zuletzt bearbeitet 21.11.2024 07:37:30
Docker Desktop before 4.12.0 is vulnerable to RCE via a crafted extension description or changelog. This issue affects Docker Desktop: before 4.12.0.
CVE-2023-0629
- EPSS 0.02%
- Veröffentlicht 13.03.2023 12:15:11
- Zuletzt bearbeitet 21.11.2024 07:37:30
Docker Desktop before 4.17.0 allows an unprivileged user to bypass Enhanced Container Isolation (ECI) restrictions by setting the Docker host to docker.raw.sock, or npipe:////.pipe/docker_engine_linux on Windows, via the -H (--host) CLI flag or the D...
CVE-2023-0628
- EPSS 0.07%
- Veröffentlicht 13.03.2023 12:15:10
- Zuletzt bearbeitet 21.11.2024 07:37:30
Docker Desktop before 4.17.0 allows an attacker to execute an arbitrary command inside a Dev Environments container during initialization by tricking a user to open a crafted malicious docker-desktop:// URL.
CVE-2021-44719
- EPSS 0.13%
- Veröffentlicht 25.05.2022 16:15:08
- Zuletzt bearbeitet 21.11.2024 06:31:27
Docker Desktop 4.3.0 has Incorrect Access Control.