专栏名称: HACK之道
HACK之道,专注于红队攻防、实战技巧、CTF比赛、安全开发、安全运维、安全架构等精华技术文章及渗透教程、安全工具的分享。
今天看啥  ›  专栏  ›  HACK之道

CVE-2024-41110 POC

HACK之道  · 公众号  ·  · 2024-07-25 19:40
    

文章预览

Docker Engine AuthZ授权绕过漏洞(CVE-2024-41110) 影响版本: Docker Engine >= v19.03.x 且使用AuthZ插件的用户易受该漏洞影响,不使用AuthZ插件或运行旧版 Docker Engine的用户不易受到影响,以下产品可能包含受影响的Docker Engine版本: Docker-CE < = v19.03.15 Docker-CE < = v20.10.27 Docker-CE < = v23.0.14 Docker-CE < = v24.0.9 Docker-CE < = v25.0.5 Docker-CE < = v26.0.2 Docker-CE < = v26.1.4 Docker-CE < = v27.0.3 Docker-CE < = v27.1.0 Docker Desktop < = v4.32.0 注:Docker Engine的AuthZ插件在Docker CE或Docker Desktop中通常是可选插件。Docker EE v19.03.x 和Mirantis Container Runtime所有版本不受该漏洞影响。 获取方式 点击下方公众号回复关键词: 41110 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览