CVE-2019-15752
Docker Desktop Community Edition विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 28 अग॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अप्रैल 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Docker Desktop Community Edition 2.1.0.1 से पहले के संस्करण स्थानीय उपयोगकर्ताओं को विशेषाधिकार प्राप्त करने की अनुमति देते हैं, कम-विशेषाधिकार वाले उपयोगकर्ता के रूप में %PROGRAMDATA%\DockerDesktop\version-bin\ में एक ट्रोजन हॉर्स docker-credential-wincred.exe फ़ाइल रखकर, और फिर किसी व्यवस्थापक या सेवा उपयोगकर्ता के Docker के साथ प्रमाणित करने, Docker को पुनरारंभ करने, या कमांड को बाध्य करने के लिए 'docker login' चलाने की प्रतीक्षा करके।
स्रोत
1Metasploit · windows · 28 अप्रैल 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।