CVE-2018-8115
Уязвимость удалённого выполнения кода существует, когда библиотека Windows Host Compute Service Shim (hcsshim) не выполняет должную проверку входных данных...
- Опубликовано
- 2 мая 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CСредний · следующие 30 дней
- Процентиль
- 98,4 %
- Дата модели
- 25 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость удалённого выполнения кода существует, когда библиотека Windows Host Compute Service Shim (hcsshim) не выполняет должную проверку входных данных при импорте образа контейнера, также известная как "Windows Host Compute Service Shim Remote Code Execution Vulnerability". Это затрагивает Windows Host Compute.
Источники
- scan-cve-2018-8115Сканер
CLI-инструмент, который проверяет Docker-образы на CVE-2018-8115, проверяя слои на наличие вредоносных файлов, помогая обеспечить безопасное извлечение из Docker Hub.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.