← Back

CVE-2019-13509

nvd nist
Published: Jul 18, 2019Modified: Jun 17, 2026

JSON object

Loading...
7.5
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitability: 3.9 / Impact: 3.6
Source: NVD

Description

In Docker CE and EE before 18.09.8 (as well as Docker EE before 17.06.2-ee-23 and 18.x before 18.03.1-ee-10), Docker Engine in debug mode may sometimes add secrets to the debug log. This applies to a scenario where docker stack deploy is run to redeploy a stack that includes (non external) secrets. It potentially applies to other API users of the stack API if they resend the secret.

Affected (40)

Products: Docker: Docker
1 product
Docker
Configuration A
39 vulnerable
Vulnerable SoftwareAffected Versions
Docker
From 18.09.0 to 18.09.8
Version 17.03.2 1
Version 17.03.2 2
Version 17.03.2 3
Version 17.03.2 4
Version 17.03.2 5
Version 17.03.2 6
Version 17.03.2 7
Version 17.03.2 8
Version 17.06.2 10
Version 17.06.2 11
Version 17.06.2 12
Version 17.06.2 13
Version 17.06.2 15
Version 17.06.2 16
Version 17.06.2 17
Version 17.06.2 18
Version 17.06.2 19
Version 17.06.2 1
Version 17.06.2 20
Version 17.06.2 21
Version 17.06.2 22
Version 17.06.2 2
Version 17.06.2 3
Version 17.06.2 4
Version 17.06.2 5
Version 17.06.2 6
Version 17.06.2 7
Version 17.06.2 8
Version 17.06.2 9
Version 18.03.1 1
Version 18.03.1 2
Version 18.03.1 3
Version 18.03.1 4
Version 18.03.1 5
Version 18.03.1 6
Version 18.03.1 7
Version 18.03.1 8
Version 18.03.1 9
Configuration B
1 vulnerable
Vulnerable SoftwareAffected Versions
Before 18.09.8

References (16)

Source: cve@mitre.org
Third Party AdvisoryVDB Entry
Source: cve@mitre.org
Release NotesVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party AdvisoryVDB Entry
Source: af854a3a-2127-422b-91ae-364da2661108
Release NotesVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.