漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
BuildKit: Malicious client can bypass destination directory validation on local sources upload
Vulnerability Description
BuildKit is a toolkit for converting source code to build artifacts in an efficient, expressive and repeatable manner. Prior to 0.31.2, a custom client can produce such an upload request to the BuildKit daemon that files can escape from the BuildKit-controlled state directory. The client needs to have valid permissions to access BuildKit control API to issue builds, eg., bypass authentication, etc. This issue is fixed in version 0.31.2.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
对路径名的限制不恰当(路径遍历)
Vulnerability Title
Moby BuildKit 路径遍历漏洞
Vulnerability Description
Moby BuildKit是Moby团队开源的一款容器镜像构建引擎。 Moby BuildKit 0.31.2之前版本存在路径遍历漏洞,该漏洞源于路径遍历,可能导致文件逃逸出BuildKit控制的状态目录。
CVSS Information
N/A
Vulnerability Type
N/A