Retour à la recherche

CVE-2016-3738

HIGH
8.8NVD

Red Hat OpenShift Enterprise 3.2 does not properly restrict access to STI builds, which allows remote authenticated users to access the Docker socket and gain privileges via vectors related to build-pod.

Score CVSS v3.0

8.8
/ 10.0
HIGH
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Informations

Publié
8 juin 2016
Mis à jour
12 avr. 2025
Statut
Deferred
Source
secalert@redhat.com

Produits affectés

redhat openshift
Versions : 3.2

Faiblesses (CWE)

CWE-264

CVEs similaires

Autres vulnérabilités de type CWE-264

Loading…

Surveillez vos produits

Recevez une alerte automatique à chaque nouvelle CVE affectant vos équipements.

Activer la surveillance