Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7v3g-4878-5qrf

Опубликовано: 12 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Nomad Panics On Job Submission With Bad Artifact Stanza Source URL

HashiCorp Nomad and Nomad Enterprise 1.0.2 up to 1.2.12, and 1.3.5 jobs submitted with an artifact stanza using invalid S3 or GCS URLs can be used to crash client agents. Fixed in 1.2.13, 1.3.6, and 1.4.0.

Пакеты

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

< 1.2.13

1.2.13

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

>= 1.3.0, < 1.3.6

1.3.6

EPSS

Процентиль: 61%
0.00412
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 3 лет назад

HashiCorp Nomad and Nomad Enterprise 1.0.2 up to 1.2.12, and 1.3.5 jobs submitted with an artifact stanza using invalid S3 or GCS URLs can be used to crash client agents. Fixed in 1.2.13, 1.3.6, and 1.4.0.

CVSS3: 6.5
nvd
около 3 лет назад

HashiCorp Nomad and Nomad Enterprise 1.0.2 up to 1.2.12, and 1.3.5 jobs submitted with an artifact stanza using invalid S3 or GCS URLs can be used to crash client agents. Fixed in 1.2.13, 1.3.6, and 1.4.0.

CVSS3: 6.5
debian
около 3 лет назад

HashiCorp Nomad and Nomad Enterprise 1.0.2 up to 1.2.12, and 1.3.5 job ...

CVSS3: 6.5
fstec
около 3 лет назад

Уязвимость оркестратора приложений Nomad, связанная с неправильной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
redos
7 месяцев назад

Множественные уязвимости nomad

EPSS

Процентиль: 61%
0.00412
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20