Project

General

Profile

Actions

SecOps #1121

open
CD

[Sécurité] Vulnérabilité de code : docker-compose.yml:62 (yaml.docker-compose.security.writable-filesystem-service.writable-filesystem-service)

SecOps #1121: [Sécurité] Vulnérabilité de code : docker-compose.yml:62 (yaml.docker-compose.security.writable-filesystem-service.writable-filesystem-service)

Added by Client Dashboard about 2 months ago. Updated 28 days ago.

Status:
Submitted
Priority:
Normal
Assignee:
-
Start date:
06/15/2026
Due date:
% Done:

0%

Estimated time:
spec_ref:
build_status:
build_number:
ci_run_url:
scan_status:
scan_report_url:
deploy_status:
preprod_url:
deployed_at:
branch:
pr_url:
security_key:
docker-compose.yml:62_yaml.docker-compose.security.writable-filesystem-service.writable-filesystem-service
severity:
medium
paused:

Description

**Sévérité** : MEDIUM
**Source** : Semgrep
`vuln-medium`
**Emplacement** : docker-compose.yml:62
**Règle** : yaml.docker-compose.security.writable-filesystem-service.writable-filesystem-service

Service 'db' is running with a writable root filesystem. This may allow malicious applications to download and run additional payloads, or modify container files. If an application inside a container has to save something temporarily consider using a tmpfs. Add 'read_only: true' to this service to prevent this.

### Extrait de code
```
requires login
```

### Lien CVE
https://docs.docker.com/compose/compose-file/compose-file-v3/#domainname-hostname-ipc-mac_address-privileged-read_only-shm_size-stdin_open-tty-user-working_dir

CD Updated by Client Dashboard about 2 months ago Actions #1

Vulnérabilité `docker-compose.yml:62_yaml.docker-compose.security.writable-filesystem-service.writable-filesystem-service` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 2 months ago Actions #2

Vulnérabilité `docker-compose.yml:62_yaml.docker-compose.security.writable-filesystem-service.writable-filesystem-service` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 2 months ago Actions #3

Vulnérabilité `docker-compose.yml:62_yaml.docker-compose.security.writable-filesystem-service.writable-filesystem-service` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 1 month ago Actions #4

Vulnérabilité `docker-compose.yml:62_yaml.docker-compose.security.writable-filesystem-service.writable-filesystem-service` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 1 month ago Actions #5

Vulnérabilité `docker-compose.yml:62_yaml.docker-compose.security.writable-filesystem-service.writable-filesystem-service` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 1 month ago Actions #6

Vulnérabilité `docker-compose.yml:62_yaml.docker-compose.security.writable-filesystem-service.writable-filesystem-service` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 1 month ago Actions #7

Vulnérabilité `docker-compose.yml:62_yaml.docker-compose.security.writable-filesystem-service.writable-filesystem-service` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 1 month ago Actions #8

Vulnérabilité `docker-compose.yml:62_yaml.docker-compose.security.writable-filesystem-service.writable-filesystem-service` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 1 month ago Actions #9

Vulnérabilité `docker-compose.yml:62_yaml.docker-compose.security.writable-filesystem-service.writable-filesystem-service` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 1 month ago Actions #10

Vulnérabilité `docker-compose.yml:62_yaml.docker-compose.security.writable-filesystem-service.writable-filesystem-service` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 30 days ago Actions #11

Vulnérabilité `docker-compose.yml:62_yaml.docker-compose.security.writable-filesystem-service.writable-filesystem-service` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 28 days ago Actions #12

Vulnérabilité `docker-compose.yml:62_yaml.docker-compose.security.writable-filesystem-service.writable-filesystem-service` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

Actions

Also available in: PDF Atom