docker2aci 目录遍历漏洞 CVE-2016-7569 CNNVD-201609-645

4.3 AV AC AU C I A
发布: 2017-01-27
修订: 2017-02-05

docker2aci是一套用于将Docker(基于Go语言开发的跨平台发布应用的技术)镜像转换ACIs格式的工具。 docker2aci中存在目录遍历漏洞。攻击者可借助目录遍历字符‘..’利用该漏洞读取应用程序上下文中的任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息