
Dieses Projekt ist ein Exploit für einige Docker-Container mit ähnlichem Schwachstellen-Code: CVE-2020-35191
Dieses Projekt wird für einige Docker-Container mit ähnlichem Schwachstellencode verwendet: CVE-2020-35191, aber dieses Mal auf anderen Containern.
1.Du musst docker in deinem Linux installieren UND das subprocess-Modul für python 3.X installieren.
2.Du musst deine Container pullen und anschließend diesen Code ausführen (z. B.: docker pull )
1.CVSS: 9.8 Kritisch
2.Auswirkung Code-Ausführung: True
3.Auswirkung Denial-of-Service: True
4.Auswirkung Privilegienausweitung: True
5.Auswirkung Informationsoffenlegung: True
6.Betroffene Komponente: /etc/shadow
solr
kasmweb/core-nvidia-focal
bitnami/phppgadmin
bitnami/cassandra
bitnami/prometheus
bitnami/alertmanager
bitnami/geode