Clair 路径遍历漏洞 CVE-2021-3762 CNNVD-202109-1873

7.5 AV AC AU C I A
发布: 2022-03-03
修订: 2024-11-21

Clair是一个开源项目。用于对应用程序容器(目前包括Oci和Docker)中的漏洞进行静态分析。 Clair 存在路径遍历漏洞,该漏洞源于在 Clair 的 ClairCore 引擎中发现了一个目录遍历漏洞。 攻击者可以通过提供精心制作的容器映像来利用这一点,当 Clair 扫描该映像时,允许在文件系统上写入任意文件,从而可能允许远程代码执行。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息