Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-3300

Опубликовано: 20 июл. 2023
Источник: debian
EPSS Низкий

Описание

HashiCorp Nomad and Nomad Enterprise 0.11.0 up to 1.5.6 and 1.4.1 HTTP search API can reveal names of available CSI plugins to unauthenticated users or users without the plugin:read policy. Fixed in 1.6.0, 1.5.7, and 1.4.1.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
nomadremovedpackage

Примечания

  • https://discuss.hashicorp.com/t/hcsec-2023-22-nomad-search-api-leaks-information-about-csi-plugins/56272

EPSS

Процентиль: 66%
0.00533
Низкий

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 2 лет назад

HashiCorp Nomad and Nomad Enterprise 0.11.0 up to 1.5.6 and 1.4.1 HTTP search API can reveal names of available CSI plugins to unauthenticated users or users without the plugin:read policy. Fixed in 1.6.0, 1.5.7, and 1.4.1.

CVSS3: 5.3
nvd
около 2 лет назад

HashiCorp Nomad and Nomad Enterprise 0.11.0 up to 1.5.6 and 1.4.1 HTTP search API can reveal names of available CSI plugins to unauthenticated users or users without the plugin:read policy. Fixed in 1.6.0, 1.5.7, and 1.4.1.

CVSS3: 5.3
github
около 2 лет назад

Nomad Search API Leaks Information About CSI Plugins

CVSS3: 5.3
fstec
около 2 лет назад

Уязвимость оркестратора приложений Nomad, связанная с отсутствием авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
redos
4 месяца назад

Множественные уязвимости nomad

EPSS

Процентиль: 66%
0.00533
Низкий