W silniku ClairCore programu Clair znaleziono lukę directory traversal. Atakujący może wykorzystać tę podatność, dostarczając spreparowany obraz kontenera, który po zeskanowaniu przez Clair pozwala na dowolny zapis pliku w systemie plików, potencjalnie umożliwiając zdalne wykonanie kodu.