Skip to content

🟡 SEC-12: Containers tournent en root #13

@cutiips

Description

@cutiips

Parent: #1
Sévérité: 🟡 MOYENNE

Aucun Dockerfile ne crée d'utilisateur non-root. Les vulnérabilités de type path traversal (SEC-01/02/03) ont un impact maximal car le process tourne en root.

Remédiation: Ajouter USER appuser dans les Dockerfiles (attention aux permissions GPU).

Metadata

Metadata

Assignees

No one assigned

    Labels

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions