Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
BuildKit: Malicious client can bypass destination directory validation on local sources upload
Vulnerability Description
BuildKit is a toolkit for converting source code to build artifacts in an efficient, expressive and repeatable manner. Prior to 0.31.2, a custom client can produce such an upload request to the BuildKit daemon that files can escape from the BuildKit-controlled state directory. The client needs to have valid permissions to access BuildKit control API to issue builds, eg., bypass authentication, etc. This issue is fixed in version 0.31.2.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
对路径名的限制不恰当(路径遍历)
Vulnerability Title
Moby BuildKit 路径遍历漏洞
Vulnerability Description
Moby BuildKit是Moby团队开源的一款容器镜像构建引擎。 Moby BuildKit 0.31.2之前版本存在路径遍历漏洞,该漏洞源于路径遍历,可能导致文件逃逸出BuildKit控制的状态目录。
CVSS Information
N/A
Vulnerability Type
N/A