← nejvýznamnější zprávy · všechny zprávy

EPSS 0.14

Docker Compose zranitelný vůči procházení adresářů přes OCI artefakty

Zdroj uvádí zveřejnění informací o zranitelnosti CVE-2025-62725 v Docker Compose, která umožňuje procházení adresářů prostřednictvím anotací vrstev OCI artefaktů.

Číst originál na Microsoft Security → originál: CVE-2025-62725 Docker Compose Vulnerable to Path Traversal via OCI Artifact Layer Annotations

CZ · EN/orig

Docker US

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2025-62725 8.9 4.0 · GitHub_M – 0.14

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0021 USD.