Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-1296

Опубликовано: 14 мар. 2023
Источник: debian
EPSS Низкий

Описание

HashiCorp Nomad and Nomad Enterprise 1.4.0 up to 1.5.0 did not correctly enforce deny policies applied to a workload’s variables. Fixed in 1.4.6 and 1.5.1.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
nomadnot-affectedpackage

Примечания

  • https://discuss.hashicorp.com/t/hcsec-2023-09-nomad-acls-can-not-deny-access-to-workloads-own-variables/51390

EPSS

Процентиль: 48%
0.00248
Низкий

Связанные уязвимости

CVSS3: 2.7
ubuntu
больше 2 лет назад

HashiCorp Nomad and Nomad Enterprise 1.4.0 up to 1.5.0 did not correctly enforce deny policies applied to a workload’s variables. Fixed in 1.4.6 and 1.5.1.

CVSS3: 2.7
nvd
больше 2 лет назад

HashiCorp Nomad and Nomad Enterprise 1.4.0 up to 1.5.0 did not correctly enforce deny policies applied to a workload’s variables. Fixed in 1.4.6 and 1.5.1.

CVSS3: 5.3
github
почти 2 года назад

Hashicorp Nomad ACLs Cannot Deny Access to Workload’s Own Variables

CVSS3: 5.3
fstec
больше 2 лет назад

Уязвимость оркестратора приложений Nomad, связанная с некорректной обработкой заголовка сетевого пакета, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.5
redos
25 дней назад

Множественные уязвимости nomad

EPSS

Процентиль: 48%
0.00248
Низкий