Ad

CVE-2026-47873

HIGH CVSS 3.1: 8,0 EPSS 0.18%
Обновлено 1 августа 2026
Docker
Параметр Значение
CVSS 8,0 (HIGH)
Тип уязвимости CWE-1327
Поставщик Docker
Публичный эксплойт Нет

Интеграция Docker Boot Dashboard в Spring Tools публикует порты управления контейнером на всех сетевых интерфейсах хоста (0.0.0.0), а не ограничивает их петлевой проверкой. Затронутые продукты и версии Spring: Spring Tools для Eclipse: 5.2.0 и более ранние версии

Показать оригинальное описание (EN)

The Boot Dashboard Docker integration in Spring Tools publishes container control ports on all of the host's network interfaces (0.0.0.0) rather than restricting them to loopback. Affected Spring Products and Versions: Spring Tools for Eclipse: 5.2.0 and earlier

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)