Docker · Docker Sandboxes · CVE-2026-105452
**Nome do Software Vulnerável e Versões Afetadas**
Docker Sandboxes (versões afetadas não especificadas)
**Description**
O proxy de saída (egress proxy) no Docker Sandboxes pode encaminhar credenciais fornecidas pelo cliente juntamente com credenciais injetadas pelo host. Isso ocorre porque o proxy remove credenciais alternativas apenas quando seus valores correspondem a valores sentinela conhecidos. Consequentemente, código não confiável em um sandbox autorizado pode fornecer uma credencial não reconhecida em outro cabeçalho de autenticação suportado. Para serviços upstream afetados, isso pode autenticar a requisição em uma conta controlada por um invasor e expor dados incluídos na requisição.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.