CVE-2020-35191
تحتوي صور drupal docker الرسمية قبل 8.5.10-fpm-alpine (خاصة بـ Alpine) على كلمة مرور فارغة لمستخدم root. قد تسمح الأنظمة التي تستخدم حاوية drupal docker...
- تم النشر
- 17/12/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحتوي صور drupal docker الرسمية قبل 8.5.10-fpm-alpine (خاصة بـ Alpine) على كلمة مرور فارغة لمستخدم root. قد تسمح الأنظمة التي تستخدم حاوية drupal docker المنشورة بواسطة الإصدارات المتأثرة من صورة docker لمهاجم عن بُعد بالوصول بصلاحيات root باستخدام كلمة مرور فارغة.
المصادر
1- MegaHiDockerاستغلال
هذا المشروع هو استغلال لبعض حاويات دوكر تحتوي على شيفرة ثغرة مشابهة لـ: CVE-2020-35191
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.