CVE-2017-20198
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2025
Última modificación:
23/07/2025
Descripción
*** Pendiente de traducción *** The Marathon UI in DC/OS
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Referencias a soluciones, herramientas e información
- https://dcos.io/
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/linux/http/dcos_marathon.rb
- https://web.archive.org/web/20230609134421/https://warroom.rsmus.com/dcos-marathon-compromise/
- https://www.exploit-db.com/exploits/42134
- https://www.vulncheck.com/advisories/dcos-marathon-docker-mount-abuse-rce