← Back

CVE-2018-15664

nvd nist
Published: May 23, 2019Modified: Nov 21, 2024

JSON object

Loading...
7.5
Vector
CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H
Exploitability: 0.8 / Impact: 6.0
Source: NVD

Description

In Docker through 18.06.1-ce-rc2, the API endpoints behind the 'docker cp' command are vulnerable to a symlink-exchange attack with Directory Traversal, giving attackers arbitrary read-write access to the host filesystem with root privileges, because daemon/archive.go does not do archive operations on a frozen filesystem (or from within a chroot).

Affected (64)

Products: Docker: Docker
1 product
Docker
Configuration A
64 vulnerable
Vulnerable SoftwareAffected Versions
Docker
Version 17.06.0-ce
Version 17.06.0-ce rc1
Version 17.06.0-ce rc2
Version 17.06.0-ce rc3
Version 17.06.0-ce rc4
Version 17.06.0-ce rc5
Version 17.06.1-ce
Version 17.06.1-ce rc1
Version 17.06.1-ce rc2
Version 17.06.1-ce rc3
Version 17.06.1-ce rc4
Version 17.06.2-ce
Version 17.06.2-ce rc1
Version 17.07.0-ce
Version 17.07.0-ce rc1
Version 17.07.0-ce rc2
Version 17.07.0-ce rc3
Version 17.07.0-ce rc4
Version 17.09.0-ce
Version 17.09.0-ce rc1
Version 17.09.0-ce rc2
Version 17.09.0-ce rc3
Version 17.09.1-ce- rc1
Version 17.09.1-ce
Version 17.10.0-ce
Version 17.10.0-ce rc1
Version 17.10.0-ce rc2
Version 17.11.0-ce
Version 17.11.0-ce rc1
Version 17.11.0-ce rc2
Version 17.11.0-ce rc3
Version 17.11.0-ce rc4
Version 17.12.0-ce
Version 17.12.0-ce rc1
Version 17.12.0-ce rc2
Version 17.12.0-ce rc3
Version 17.12.0-ce rc4
Version 17.12.1-ce
Version 17.12.1-ce rc1
Version 17.12.1-ce rc2
Version 18.01.0-ce
Version 18.01.0-ce rc1
Version 18.02.0-ce
Version 18.02.0-ce rc1
Version 18.02.0-ce rc2
Version 18.03.0-ce
Version 18.03.0-ce rc1
Version 18.03.0-ce rc2
Version 18.03.0-ce rc3
Version 18.03.0-ce rc4
Version 18.03.1-ce
Version 18.03.1-ce rc1
Version 18.03.1-ce rc2
Version 18.04.0-ce
Version 18.04.0-ce rc1
Version 18.04.0-ce rc2
Version 18.05.0-ce
Version 18.05.0-ce rc1
Version 18.06.0-ce
Version 18.06.0-ce rc1
Version 18.06.0-ce rc2
Version 18.06.0-ce rc3
Version 18.06.1-ce rc1
Version 18.06.1-ce rc2

References (21)

Source: cve@mitre.org
ExploitMailing ListThird Party Advisory
Source: cve@mitre.org
Third Party AdvisoryVDB Entry
Source: cve@mitre.org
ExploitIssue TrackingThird Party Advisory
Source: cve@mitre.org
Issue TrackingThird Party Advisory
Source: cve@mitre.org
Source: nvd@nist.gov
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitMailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party AdvisoryVDB Entry
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitIssue TrackingThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Issue TrackingThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.