漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Arbitrary Code Execution
漏洞信息
This affects all versions of package docker-cli-js. If the command parameter of the Docker.command method can at least be partially controlled by a user, they will be in a position to execute any arbitrary OS commands on the host system.
漏洞信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
漏洞
N/A
漏洞
Docker 操作系统命令注入漏洞
漏洞信息
Docker是美国Docker公司的一款开源的应用容器引擎。该产品支持在Linux系统上创建一个容器(轻量级虚拟机)并部署和运行应用程序,以及通过配置文件实现应用程序的自动化安装、部署和升级。 docker cli-js 存在操作系统命令注入漏洞,该漏洞源于如果 Docker.command 方法的 command 参数至少可以由用户部分控制,他们将能够在主机系统上执行任意操作系统命令。
漏洞信息
N/A
漏洞
N/A