CVE-2022-25365
Windows पर 4.5.1 से पहले Docker Desktop हमलावरों को मनमानी फ़ाइलें स्थानांतरित करने की अनुमति देता है। नोट: यह समस्या CVE-2022-23774 के अधूरे सुधार के कारण मौजूद है।
- प्रकाशित
- 19 फ़र॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows पर 4.5.1 से पहले Docker Desktop हमलावरों को मनमानी फ़ाइलें स्थानांतरित करने की अनुमति देता है। नोट: यह समस्या CVE-2022-23774 के अधूरे सुधार के कारण मौजूद है।
स्रोत
1CVE-2022-25365 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, विंडोज के लिए डॉकर डेस्कटॉप में नेम्ड पाइप इम्पर्सनेशन के माध्यम से एक विशेषाधिकार वृद्धि भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।