Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hillel Twersky

#48336de 57,652
5.9CVSS total
Vulnerabilidades · 1
PT-2026-108132
5.9
2026-10-08
Docker · Docker Sandboxes · CVE-2026-105452
**Nome do Software Vulnerável e Versões Afetadas** Docker Sandboxes (versões afetadas não especificadas) **Description** O proxy de saída (egress proxy) no Docker Sandboxes pode encaminhar credenciais fornecidas pelo cliente juntamente com credenciais injetadas pelo host. Isso ocorre porque o proxy remove credenciais alternativas apenas quando seus valores correspondem a valores sentinela conhecidos. Consequentemente, código não confiável em um sandbox autorizado pode fornecer uma credencial não reconhecida em outro cabeçalho de autenticação suportado. Para serviços upstream afetados, isso pode autenticar a requisição em uma conta controlada por um invasor e expor dados incluídos na requisição. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.