• 公告ID (KylinSec-SA-2022-1234)

摘要:

Pallets Werkzeug before 0.15.3, when used with Docker, has insufficient debugger PIN randomness because Docker containers share the same machine id.

安全等级: Low

公告ID: KylinSec-SA-2022-1234

发布日期: 2022年11月18日

关联CVE: CVE-2019-14806  

  • 详细介绍

1. 漏洞描述

   

Pallets Werkzeug before 0.15.3, when used with Docker, has insufficient debugger PIN randomness because Docker containers share the same machine id.

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2019-14806 KY3.4-4A python-werkzeug Unaffected
CVE-2019-14806 KY3.4-5 python-werkzeug Unaffected
CVE-2019-14806 KY3.5.1 python-werkzeug Unaffected

3. 影响组件

    无

4. 修复版本

    无

5. 修复方法

   无

6. 下载链接

    无
上一篇:KylinSec-SA-2022-1230 下一篇:KylinSec-SA-2022-1235