← volver
CVE-2021-3762

CVE-2021-3762

EPSS 4.5%CWE-22
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 4.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
03 mar 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A directory traversal vulnerability was found in the ClairCore engine of Clair. An attacker can exploit this by supplying a crafted container image which, when scanned by Clair, allows for arbitrary file write on the filesystem, potentially allowing for remote code execution.
Productos afectados
n/a · quay/claircore

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →