在 4.92.0 版本之前,Docker Desktop for Windows 未对通过 命令提供的安装包进行签名验证。攻击者若能提供精心构造的安装包,并诱使用户批准 Docker 签名的 UAC(用户账户控制)提示框,便能够以 LocalSystem(本地系统)权限执行由攻击者控制的安装程序操作。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Docker | Docker Desktop | < 4.92.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Docker | Docker Desktop | 0 ~ 4.92.0 |
cpe:2.3:a:docker:desktop:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet