漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Insecure default permissions in Portainer CE
Vulnerability Description
Insecure default settings of Portainer CE grant regular (non-admin) users privileges that allow host filesystem access and host-level code execution. An authenticated non-administrative user with endpoint access can exploit these settings to read host files or obtain root equivalent access on the host.
CVSS Information
N/A
Vulnerability Type
缺省权限不正确
Vulnerability Title
Portainer 安全漏洞
Vulnerability Description
Portainer是Portainer开源的一款用于管理Docker环境和Docker主机的轻量级用户管理界面。 Portainer存在安全漏洞,该漏洞源于不安全的默认设置,授予常规用户主机文件系统访问和主机级代码执行权限,使得经过身份验证的非管理用户可利用这些设置读取主机文件或获取主机root权限。
CVSS Information
N/A
Vulnerability Type
N/A