Docker

Docker Desktop

25 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.15%
  • Veröffentlicht 16.10.2024 15:15:18
  • Zuletzt bearbeitet 16.10.2024 16:38:14

Docker Desktop before v4.34.3 allows RCE via unsanitized GitHub source link in Build view.

  • EPSS 0.02%
  • Veröffentlicht 25.09.2023 16:15:15
  • Zuletzt bearbeitet 21.11.2024 08:41:12

Docker Desktop before 4.23.0 allows an unprivileged user to bypass Enhanced Container Isolation (ECI) restrictions via the debug shell which remains accessible for a short time window after launching Docker Desktop. The affected functionality is avai...

  • EPSS 0.18%
  • Veröffentlicht 25.09.2023 16:15:15
  • Zuletzt bearbeitet 21.11.2024 08:41:13

Docker Desktop before 4.23.0 allows Access Token theft via a crafted extension icon URL. This issue affects Docker Desktop: before 4.23.0.

  • EPSS 0.07%
  • Veröffentlicht 25.09.2023 16:15:13
  • Zuletzt bearbeitet 21.11.2024 07:37:31

In Docker Desktop on Windows before 4.12.0 an argument injection to installer may result in local privilege escalation (LPE).This issue affects Docker Desktop: before 4.12.0.

  • EPSS 0.04%
  • Veröffentlicht 25.09.2023 16:15:13
  • Zuletzt bearbeitet 21.11.2024 07:37:30

Docker Desktop 4.11.x allows --no-windows-containers flag bypass via IPC response spoofing which may lead to Local Privilege Escalation (LPE).This issue affects Docker Desktop: 4.11.X.

  • EPSS 0.41%
  • Veröffentlicht 25.09.2023 16:15:13
  • Zuletzt bearbeitet 21.11.2024 07:37:30

Docker Desktop before 4.12.0 is vulnerable to RCE via query parameters in message-box route. This issue affects Docker Desktop: before 4.12.0.

  • EPSS 0.41%
  • Veröffentlicht 25.09.2023 16:15:13
  • Zuletzt bearbeitet 21.11.2024 07:37:30

Docker Desktop before 4.12.0 is vulnerable to RCE via a crafted extension description or changelog. This issue affects Docker Desktop: before 4.12.0.

  • EPSS 0.02%
  • Veröffentlicht 13.03.2023 12:15:11
  • Zuletzt bearbeitet 21.11.2024 07:37:30

Docker Desktop before 4.17.0 allows an unprivileged user to bypass Enhanced Container Isolation (ECI) restrictions by setting the Docker host to docker.raw.sock, or npipe:////.pipe/docker_engine_linux on Windows, via the -H (--host) CLI flag or the D...

  • EPSS 0.07%
  • Veröffentlicht 13.03.2023 12:15:10
  • Zuletzt bearbeitet 21.11.2024 07:37:30

Docker Desktop before 4.17.0 allows an attacker to execute an arbitrary command inside a Dev Environments container during initialization by tricking a user to open a crafted malicious docker-desktop:// URL.

  • EPSS 0.13%
  • Veröffentlicht 25.05.2022 16:15:08
  • Zuletzt bearbeitet 21.11.2024 06:31:27

Docker Desktop 4.3.0 has Incorrect Access Control.