CVE-2019-14271
Docker 19.03.x से पहले 19.03.1 में, जो GNU C Library (जिसे glibc भी कहा जाता है) से जुड़ा हुआ है, कोड इंजेक्शन तब हो सकता है जब nsswitch सुविधा किसी chroot के अंदर किसी लाइब्रेरी को गतिशील रूप से लोड...
- प्रकाशित
- 29 जुल॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Docker 19.03.x से पहले 19.03.1 में, जो GNU C Library (जिसे glibc भी कहा जाता है) से जुड़ा हुआ है, कोड इंजेक्शन तब हो सकता है जब nsswitch सुविधा किसी chroot के अंदर किसी लाइब्रेरी को गतिशील रूप से लोड करती है जिसमें कंटेनर की सामग्री होती है।
स्रोत
1- CVE-2019-14271_Exploitएक्सप्लॉइट
एक सुविधाजनक और समय बचाने वाला ऑटो स्क्रिप्ट जो वातावरण बनाने और उसका शोषण करने के लिए है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।