← voltar
CVE-2020-10696highCWE-22

CVE-2020-10696

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.8epss 2.7%
probabilidade de exploração
2.7%top 15% das CVEs
exploração observada
nãonenhuma fonte reporta
A path traversal flaw was found in Buildah in versions before 1.14.5. This flaw allows an attacker to trick a user into building a malicious container image hosted on an HTTP(s) server and then write files to the user's system anywhere that the user has permissions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
Red Hat · buildah