
CVE-2020-35185
https://notcve.org/view.php?id=CVE-2020-35185
17 Dec 2020 — The official ghost docker images before 2.16.1-alpine (Alpine specific) contain a blank password for a root user. System using the ghost docker container deployed by affected versions of the docker image may allow a remote attacker to achieve root access with a blank password. Las imágenes de docker de official ghost versiones anteriores a 2.16.1-alpine (específicas de Alpine), contienen una contraseña en blanco para un usuario root. El sistema que usa el contenedor de docker ghost implementado por una... • https://github.com/koharin/koharin2/blob/main/CVE-2020-35185 • CWE-306: Missing Authentication for Critical Function •

CVE-2020-35467
https://notcve.org/view.php?id=CVE-2020-35467
15 Dec 2020 — The Docker Docs Docker image through 2020-12-14 contains a blank password for the root user. Systems deployed using affected versions of the Docker Docs container may allow a remote attacker to achieve root access with a blank password. La imagen de Docker de Docker Docs versiones hasta 14-12-2020, contiene una contraseña en blanco para el usuario root. Los sistemas implementados con las versiones afectadas del contenedor de Docker Docs pueden permitir a un atacante remoto alcanzar acceso root con una ... • https://github.com/donghyunlee00/CVE/blob/main/CVE-2020-35467 • CWE-306: Missing Authentication for Critical Function •

CVE-2020-29591
https://notcve.org/view.php?id=CVE-2020-29591
11 Dec 2020 — Versions of the Official registry Docker images through 2.7.0 contain a blank password for the root user. Systems deployed using affected versions of the registry container may allow a remote attacker to achieve root access with a blank password. Las versiones de las imágenes de Docker de Official registry versiones hasta 2.7.0, contienen una contraseña en blanco para el usuario root. Los sistemas implementados con versiones afectadas del contenedor de registro pueden permitir a un atacante remoto cons... • https://github.com/docker/distribution-library-image • CWE-521: Weak Password Requirements •

CVE-2020-29575
https://notcve.org/view.php?id=CVE-2020-29575
08 Dec 2020 — The official elixir Docker images before 1.8.0-alpine (Alpine specific) contain a blank password for a root user. Systems using the elixir Linux Docker container deployed by affected versions of the Docker image may allow a remote attacker to achieve root access with a blank password. Las imágenes oficiales de Docker elixir versiones anteriores a 1.8.0-alpine (específicas de Alpine), contienen una contraseña en blanco para un usuario root. Los sistemas que utilizan el contenedor de Docker Linux elixir ... • https://github.com/koharin/koharin2/blob/main/CVE-2020-29575 •

CVE-2020-29580
https://notcve.org/view.php?id=CVE-2020-29580
08 Dec 2020 — The official storm Docker images before 1.2.1 contain a blank password for a root user. Systems using the Storm Docker container deployed by affected versions of the Docker image may allow an remote attacker to achieve root access with a blank password. Las imágenes oficiales de Docker Storm versiones anteriores a 1.2.1, contienen una contraseña en blanco para un usuario root. Los sistemas que utilizan el contenedor Docker Storm implementado por las versiones afectadas de la imagen de Docker pueden per... • https://github.com/koharin/koharin2/blob/main/CVE-2020-29580 •

CVE-2020-29601
https://notcve.org/view.php?id=CVE-2020-29601
08 Dec 2020 — The official notary docker images before signer-0.6.1-1 contain a blank password for a root user. System using the notary docker container deployed by affected versions of the docker image may allow an remote attacker to achieve root access with a blank password. Las imágenes oficiales de docker notary versiones anteriores a signer-0.6.1-1, contienen una contraseña en blanco para un usuario root. El sistema que utiliza el contenedor de docker notary implementado por las versiones afectadas de la imagen... • https://github.com/koharin/koharin2/blob/main/CVE-2020-29601 •

CVE-2020-29581
https://notcve.org/view.php?id=CVE-2020-29581
08 Dec 2020 — The official spiped docker images before 1.5-alpine contain a blank password for a root user. Systems using the spiped docker container deployed by affected versions of the docker image may allow an remote attacker to achieve root access with a blank password. Las imágenes oficiales de docker spiped versiones anteriores a 1.5-alpine, contienen una contraseña en blanco para un usuario root. Los sistemas que utilizan el contenedor de docker spiped implementado por las versiones afectadas de la imagen de ... • https://github.com/koharin/koharin2/blob/main/CVE-2020-29581 •

CVE-2020-29389
https://notcve.org/view.php?id=CVE-2020-29389
02 Dec 2020 — The official Crux Linux Docker images 3.0 through 3.4 contain a blank password for a root user. System using the Crux Linux Docker container deployed by affected versions of the Docker image may allow an attacker to achieve root access with a blank password. Las imágenes oficiales de Crux Linux Docker versiones 3.0 hasta 3.4, contienen una contraseña en blanco para un usuario root. Un sistema que usa el contenedor Crux Linux Docker implementado para las versiones afectadas de la imagen de Docker puede ... • https://github.com/koharin/koharin2/blob/main/CVE-2020-29389 • CWE-306: Missing Authentication for Critical Function •

CVE-2020-15360
https://notcve.org/view.php?id=CVE-2020-15360
27 Jun 2020 — com.docker.vmnetd in Docker Desktop 2.3.0.3 allows privilege escalation because of a lack of client verification. com.docker.vmnetd en Docker Desktop versión 2.3.0.3, permite una escalada de privilegios debido a una falta de verificación del cliente • https://docs.docker.com/docker-for-windows/release-notes • CWE-862: Missing Authorization •

CVE-2020-14298 – docker: Security regression of CVE-2019-5736 due to inclusion of vulnerable runc
https://notcve.org/view.php?id=CVE-2020-14298
23 Jun 2020 — The version of docker as released for Red Hat Enterprise Linux 7 Extras via RHBA-2020:0053 advisory included an incorrect version of runc missing the fix for CVE-2019-5736, which was previously fixed via RHSA-2019:0304. This issue could allow a malicious or compromised container to compromise the container host and other containers running on the same host. This issue only affects docker version 1.13.1-108.git4ef4b30.el7, shipped in Red Hat Enterprise Linux 7 Extras. Both earlier and later versions are not ... • https://access.redhat.com/errata/RHBA-2020:0427 • CWE-271: Privilege Dropping / Lowering Errors CWE-273: Improper Check for Dropped Privileges •