Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c3q9-q986-vrwh

Опубликовано: 10 мар. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Nomad is vulnerable to unintentional exposure of the workload identity token and client secret token in audit logs

Nomad Community and Nomad Enterprise (“Nomad”) are vulnerable to unintentional exposure of the workload identity token and client secret token in audit logs. This vulnerability, identified as CVE-2025-1296, is fixed in Nomad Community Edition 1.9.7 and Nomad Enterprise 1.9.7, 1.8.11, and 1.7.19.

Пакеты

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

<= 1.9.6

Отсутствует

EPSS

Процентиль: 3%
0.00017
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 6.5
ubuntu
3 месяца назад

Nomad Community and Nomad Enterprise (“Nomad”) are vulnerable to unintentional exposure of the workload identity token and client secret token in audit logs. This vulnerability, identified as CVE-2025-1296, is fixed in Nomad Community Edition 1.9.7 and Nomad Enterprise 1.9.7, 1.8.11, and 1.7.19.

CVSS3: 6.5
nvd
3 месяца назад

Nomad Community and Nomad Enterprise (“Nomad”) are vulnerable to unintentional exposure of the workload identity token and client secret token in audit logs. This vulnerability, identified as CVE-2025-1296, is fixed in Nomad Community Edition 1.9.7 and Nomad Enterprise 1.9.7, 1.8.11, and 1.7.19.

CVSS3: 6.5
debian
3 месяца назад

Nomad Community and Nomad Enterprise (\u201cNomad\u201d) are vulnerabl ...

CVSS3: 6.5
redos
около 2 месяцев назад

Уязвимость nomad

CVSS3: 6.5
fstec
3 месяца назад

Уязвимость оркестратора приложений Nomad, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить доступ к секретному токену клиента

EPSS

Процентиль: 3%
0.00017
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-532