V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2026-08529
BDU
Высокий

Уязвимость функции decorateContainerCreationOperation() платформы управления контейнерами Portainer связана с недостатками процедуры автори…

CVSS
8.5
Высокий
EPSS
0.00
p0
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Уязвимость функции decorateContainerCreationOperation() платформы управления контейнерами Portainer связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на чтение и изменение данных

Затронутые продукты
Сообщество свободного программного обеспечения PortainerСообщество свободного программного обеспечения PortainerСообщество свободного программного обеспечения PortainerСообщество свободного программного обеспечения PortainerСообщество свободного программного обеспечения PortainerСообщество свободного программного обеспечения Portainer
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
portainerсообщество свободного программного обеспеченияОтслеживается
portainerсообщество свободного программного обеспеченияОтслеживается
portainerсообщество свободного программного обеспеченияОтслеживается
portainerсообщество свободного программного обеспеченияОтслеживается
portainerсообщество свободного программного обеспеченияОтслеживается
portainerсообщество свободного программного обеспеченияОтслеживается