Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9fmc-5fq4-5jwh

Опубликовано: 10 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 2.7

Описание

HashiCorp Nomad vulnerable to Insufficient Session Expiration

HashiCorp Nomad and Nomad Enterprise 1.4.0 up to 1.4.1 event stream subscribers using a token with TTL receive updates until token garbage is collected. Fixed in 1.4.2.

Пакеты

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

>= 1.4.0, < 1.4.2

1.4.2

EPSS

Процентиль: 39%
0.00177
Низкий

2.7 Low

CVSS3

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 2.7
ubuntu
около 3 лет назад

HashiCorp Nomad and Nomad Enterprise 1.4.0 up to 1.4.1 event stream subscribers using a token with TTL receive updates until token garbage is collected. Fixed in 1.4.2.

CVSS3: 2.7
nvd
около 3 лет назад

HashiCorp Nomad and Nomad Enterprise 1.4.0 up to 1.4.1 event stream subscribers using a token with TTL receive updates until token garbage is collected. Fixed in 1.4.2.

CVSS3: 2.7
debian
около 3 лет назад

HashiCorp Nomad and Nomad Enterprise 1.4.0 up to 1.4.1 event stream su ...

EPSS

Процентиль: 39%
0.00177
Низкий

2.7 Low

CVSS3

Дефекты

CWE-613