V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-5277
DEB
Средний

Docker до версии 1.3.1 и docker-py до версии 0.5.3 переходят на HTTP, когда HTTPS-соединение с реестром завершается с ошибкой, что позволяе…

CVSS
5.1
Средний
EPSS
0.02
p76
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Docker до версии 1.3.1 и docker-py до версии 0.5.3 переходят на HTTP, когда HTTPS-соединение с реестром завершается с ошибкой, что позволяет злоумышленникам, находящимся посередине, проводить атаки с понижением версии и получать данные аутентификации и изображения, используя сетевую позицию между клиентом и реестром для блокировки HTTPS-трафика.

Теги · CWE
CWE-17
CWE-300
CAPEC-57
CAPEC-94
CAPEC-466
CAPEC-589
CAPEC-590
CAPEC-612
CAPEC-613
CAPEC-615
CAPEC-662
Затронутые продукты
Docker ≤ 1.3.0Docker-py ≤ 0.5.3
Вектор CVSS
AV:N/AC:H/Au:N/C:P/I:P/A:P
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.019 · p76
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-57 · CWE-300
└ через CAPEC-662 · CWE-300
└ через CAPEC-94 · CWE-300
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
docker.ioОтслеживается
docker.ioОтслеживается
docker.ioОтслеживается
docker.ioОтслеживается
docker.ioОтслеживается
docker.ioОтслеживается
docker.ioОтслеживается
docker.ioОтслеживается
docker*Отслеживается
docker-py*Отслеживается
Источники данных
DEB
CVE
UBU