Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5mqx-rpxv-mvxj

Опубликовано: 23 июл. 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.7

Описание

HashiCorp Nomad is vulnerable to path escape through archive unpacking during migration

HashiCorp Nomad and Nomad Enterprise 1.6.12 up to 1.7.9, and 1.8.1 archive unpacking during migration is vulnerable to path escaping of the allocation directory. This vulnerability, CVE-2024-6717, is fixed in Nomad 1.6.13, 1.7.10, and 1.8.2.

Пакеты

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

< 1.8.2

1.8.2

EPSS

Процентиль: 63%
0.00454
Низкий

7.7 High

CVSS3

Дефекты

CWE-610

Связанные уязвимости

CVSS3: 7.7
ubuntu
больше 1 года назад

HashiCorp Nomad and Nomad Enterprise 1.6.12 up to 1.7.9, and 1.8.1 archive unpacking during migration is vulnerable to path escaping of the allocation directory. This vulnerability, CVE-2024-6717, is fixed in Nomad 1.6.13, 1.7.10, and 1.8.2.

CVSS3: 7.7
nvd
больше 1 года назад

HashiCorp Nomad and Nomad Enterprise 1.6.12 up to 1.7.9, and 1.8.1 archive unpacking during migration is vulnerable to path escaping of the allocation directory. This vulnerability, CVE-2024-6717, is fixed in Nomad 1.6.13, 1.7.10, and 1.8.2.

CVSS3: 7.7
debian
больше 1 года назад

HashiCorp Nomad and Nomad Enterprise 1.6.12 up to 1.7.9, and 1.8.1 arc ...

CVSS3: 7.7
fstec
больше 1 года назад

Уязвимость оркестратора приложений Nomad, связанная с ошибками при обработке гипертекстовых ссылок, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 7.7
redos
9 месяцев назад

Уязвимость nomad

EPSS

Процентиль: 63%
0.00454
Низкий

7.7 High

CVSS3

Дефекты

CWE-610