Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5mqx-rpxv-mvxj

Опубликовано: 23 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.7

Описание

HashiCorp Nomad and Nomad Enterprise 1.6.12 up to 1.7.9, and 1.8.1 archive unpacking during migration is vulnerable to path escaping of the allocation directory. This vulnerability, CVE-2024-6717, is fixed in Nomad 1.6.13, 1.7.10, and 1.8.2.

HashiCorp Nomad and Nomad Enterprise 1.6.12 up to 1.7.9, and 1.8.1 archive unpacking during migration is vulnerable to path escaping of the allocation directory. This vulnerability, CVE-2024-6717, is fixed in Nomad 1.6.13, 1.7.10, and 1.8.2.

EPSS

Процентиль: 44%
0.00218
Низкий

7.7 High

CVSS3

Дефекты

CWE-610

Связанные уязвимости

CVSS3: 7.7
ubuntu
около 1 года назад

HashiCorp Nomad and Nomad Enterprise 1.6.12 up to 1.7.9, and 1.8.1 archive unpacking during migration is vulnerable to path escaping of the allocation directory. This vulnerability, CVE-2024-6717, is fixed in Nomad 1.6.13, 1.7.10, and 1.8.2.

CVSS3: 7.7
nvd
около 1 года назад

HashiCorp Nomad and Nomad Enterprise 1.6.12 up to 1.7.9, and 1.8.1 archive unpacking during migration is vulnerable to path escaping of the allocation directory. This vulnerability, CVE-2024-6717, is fixed in Nomad 1.6.13, 1.7.10, and 1.8.2.

CVSS3: 7.7
debian
около 1 года назад

HashiCorp Nomad and Nomad Enterprise 1.6.12 up to 1.7.9, and 1.8.1 arc ...

CVSS3: 7.7
redos
4 месяца назад

Уязвимость nomad

CVSS3: 7.7
fstec
около 1 года назад

Уязвимость оркестратора приложений Nomad, связанная с ошибками при обработке гипертекстовых ссылок, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 44%
0.00218
Низкий

7.7 High

CVSS3

Дефекты

CWE-610