Vulnerability Database

296,147

Total vulnerabilities in the database

CVE-2019-13509

In Docker CE and EE before 18.09.8 (as well as Docker EE before 17.06.2-ee-23 and 18.x before 18.03.1-ee-10), Docker Engine in debug mode may sometimes add secrets to the debug log. This applies to a scenario where docker stack deploy is run to redeploy a stack that includes (non external) secrets. It potentially applies to other API users of the stack API if they resend the secret.

  • Published: Jul 18, 2019
  • Updated: Apr 13, 2023
  • CVE: CVE-2019-13509
  • Severity: High
  • Exploit:

CVSS v3:

  • Severity: High
  • Score: 7.5
  • AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS v2:

  • Severity: Medium
  • Score: 5
  • AV:N/AC:L/Au:N/C:P/I:N/A:N

CWEs:

Software From Fixed in
docker / docker 17.03.2-8 17.03.2-8.x
docker / docker 17.03.2-7 17.03.2-7.x
docker / docker 17.06.2-1 17.06.2-1.x
docker / docker 17.06.2-2 17.06.2-2.x
docker / docker 17.06.2-3 17.06.2-3.x
docker / docker 17.06.2-4 17.06.2-4.x
docker / docker 17.06.2-5 17.06.2-5.x
docker / docker 17.06.2-6 17.06.2-6.x
docker / docker 17.06.2-7 17.06.2-7.x
docker / docker 17.06.2-8 17.06.2-8.x
docker / docker 17.06.2-9 17.06.2-9.x
docker / docker 17.06.2-10 17.06.2-10.x
docker / docker 17.06.2-11 17.06.2-11.x
docker / docker 17.06.2-12 17.06.2-12.x
docker / docker 17.06.2-13 17.06.2-13.x
docker / docker 17.06.2-15 17.06.2-15.x
docker / docker 17.06.2-16 17.06.2-16.x
docker / docker 17.06.2-17 17.06.2-17.x
docker / docker 17.06.2-18 17.06.2-18.x
docker / docker 17.06.2-19 17.06.2-19.x
docker / docker 17.06.2-20 17.06.2-20.x
docker / docker 17.06.2-21 17.06.2-21.x
docker / docker 17.06.2-22 17.06.2-22.x
docker / docker 18.03.1-1 18.03.1-1.x
docker / docker 18.03.1-2 18.03.1-2.x
docker / docker 18.03.1-3 18.03.1-3.x
docker / docker 18.03.1-4 18.03.1-4.x
docker / docker 18.03.1-5 18.03.1-5.x
docker / docker 18.03.1-6 18.03.1-6.x
docker / docker 18.03.1-7 18.03.1-7.x
docker / docker 18.03.1-8 18.03.1-8.x
docker / docker 18.03.1-9 18.03.1-9.x
docker / docker 18.09.0 18.09.8
docker / docker 17.03.2-6 17.03.2-6.x
docker / docker 17.03.2-5 17.03.2-5.x
docker / docker 17.03.2-4 17.03.2-4.x
docker / docker 17.03.2-3 17.03.2-3.x
docker / docker 17.03.2-2 17.03.2-2.x
docker / docker 17.03.2-1 17.03.2-1.x
docker / docker - 18.09.8