Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-1296

Опубликовано: 10 мар. 2025
Источник: debian

Описание

Nomad Community and Nomad Enterprise (“Nomad”) are vulnerable to unintentional exposure of the workload identity token and client secret token in audit logs. This vulnerability, identified as CVE-2025-1296, is fixed in Nomad Community Edition 1.9.7 and Nomad Enterprise 1.9.7, 1.8.11, and 1.7.19.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
nomadremovedpackage

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 1 года назад

Nomad Community and Nomad Enterprise (“Nomad”) are vulnerable to unintentional exposure of the workload identity token and client secret token in audit logs. This vulnerability, identified as CVE-2025-1296, is fixed in Nomad Community Edition 1.9.7 and Nomad Enterprise 1.9.7, 1.8.11, and 1.7.19.

CVSS3: 6.5
nvd
около 1 года назад

Nomad Community and Nomad Enterprise (“Nomad”) are vulnerable to unintentional exposure of the workload identity token and client secret token in audit logs. This vulnerability, identified as CVE-2025-1296, is fixed in Nomad Community Edition 1.9.7 and Nomad Enterprise 1.9.7, 1.8.11, and 1.7.19.

CVSS3: 6.5
github
около 1 года назад

Nomad is vulnerable to unintentional exposure of the workload identity token and client secret token in audit logs

CVSS3: 6.5
fstec
около 1 года назад

Уязвимость оркестратора приложений Nomad, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить доступ к секретному токену клиента

CVSS3: 6.5
redos
11 месяцев назад

Уязвимость nomad