docker-compose-remote-api 注入漏洞 CVE-2020-7606 CNNVD-202003-934

7.5 AV AC AU C I A
发布: 2020-03-15
修订: 2024-11-21

docker-compose-remote-api是一款Docker-Compose和Docker Remote API之间的连接接口。 docker-compose-remote-api 0.1.4及之前版本中存在安全漏洞,该漏洞源于‘exec(serviceName, cmd, fnStdout, fnStderr, fnExit)’函数没有进行清理操作就使用了‘serviceName’变量。攻击者可利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息