Vulnerabilidad en Docker Desktop (CVE-2024-9348)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
16/10/2024
Última modificación:
16/10/2024
Descripción
Docker Desktop anterior a v4.34.3 permite RCE a través de un enlace de origen de GitHub no desinfectado en la vista de compilación.
Impacto
Puntuación base 4.0
8.90
Gravedad 4.0
ALTA



