Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-1329

Опубликовано: 08 фев. 2024
Источник: debian
EPSS Низкий

Описание

HashiCorp Nomad and Nomad Enterprise 1.5.13 up to 1.6.6, and 1.7.3 template renderer is vulnerable to arbitrary file write on the host as the Nomad client user through symlink attacks. This vulnerability, CVE-2024-1329, is fixed in Nomad 1.7.4, 1.6.7, and 1.5.14.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
nomadremovedpackage

Примечания

  • https://discuss.hashicorp.com/t/hcsec-2024-03-nomad-vulnerable-to-arbitrary-write-through-symlink-attack

EPSS

Процентиль: 52%
0.00286
Низкий

Связанные уязвимости

CVSS3: 7.7
ubuntu
почти 2 года назад

HashiCorp Nomad and Nomad Enterprise 1.5.13 up to 1.6.6, and 1.7.3 template renderer is vulnerable to arbitrary file write on the host as the Nomad client user through symlink attacks. This vulnerability, CVE-2024-1329, is fixed in Nomad 1.7.4, 1.6.7, and 1.5.14.

CVSS3: 7.7
nvd
почти 2 года назад

HashiCorp Nomad and Nomad Enterprise 1.5.13 up to 1.6.6, and 1.7.3 template renderer is vulnerable to arbitrary file write on the host as the Nomad client user through symlink attacks. This vulnerability, CVE-2024-1329, is fixed in Nomad 1.7.4, 1.6.7, and 1.5.14.

CVSS3: 7.7
github
почти 2 года назад

HashiCorp Nomad vulnerable to symlink attacks

CVSS3: 7.7
fstec
почти 2 года назад

Уязвимость оркестратора приложений Nomad, связанная с неправильным разрешением ссылки перед до ступом к файлу, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
redos
больше 1 года назад

Уязвимость nomad

EPSS

Процентиль: 52%
0.00286
Низкий