CVE-2020-35191
8.5.10-fpm-alpine से पहले के आधिकारिक drupal docker images (Alpine विशिष्ट) में रूट उपयोगकर्ता के लिए एक खाली पासवर्ड होता है। docker image के प्रभावित संस्करणों द्वारा तैनात drupal docker container...
- प्रकाशित
- 17 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
8.5.10-fpm-alpine से पहले के आधिकारिक drupal docker images (Alpine विशिष्ट) में रूट उपयोगकर्ता के लिए एक खाली पासवर्ड होता है। docker image के प्रभावित संस्करणों द्वारा तैनात drupal docker container का उपयोग करने वाली प्रणाली एक रिमोट हमलावर को खाली पासवर्ड के साथ रूट एक्सेस प्राप्त करने की अनुमति दे सकती है।
स्रोत
1- MegaHiDockerएक्सप्लॉइट
यह प्रोजेक्ट कुछ डॉकर कंटेनरों के लिए एक शोषण है जो भेद्यता कोड: CVE-2020-35191 के समान है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।