脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Multiple DLL Search Order Hijacking Vulnerabilities in Docker Desktop Installer for Windows
脆弱性説明
Docker Desktop Installer.exe is vulnerable to DLL hijacking due to insecure DLL search order. The installer searches for required DLLs in the user's Downloads folder before checking system directories, allowing local privilege escalation through malicious DLL placement.This issue affects Docker Desktop: through 4.48.0.
CVSS情報
N/A
脆弱性タイプ
对搜索路径元素未加控制
脆弱性タイトル
Docker Desktop 安全漏洞
脆弱性説明
Docker Desktop是美国Docker公司的一个基于容器技术的用于轻量化部署应用的桌面软件。该产品可提供桌面环境可支持在Linux/Windows/Mac OS系统上创建一个容器(轻量级虚拟机)并部署和运行应用程序,以及通过配置文件实现应用程序的自动化安装、部署和升级。 Docker Desktop 4.48.0及之前版本存在安全漏洞,该漏洞源于DLL搜索顺序不安全,可能导致本地权限提升。
CVSS情報
N/A
脆弱性タイプ
N/A