Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c866-8gpw-p3mv

Опубликовано: 08 фев. 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.7

Описание

HashiCorp Nomad vulnerable to symlink attacks

HashiCorp Nomad and Nomad Enterprise 1.5.13 up to 1.6.6, and 1.7.3 template renderer is vulnerable to arbitrary file write on the host as the Nomad client user through symlink attacks. Fixed in Nomad 1.7.4, 1.6.7, 1.5.14.

Пакеты

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

= 1.5.13

1.5.14

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

>= 1.6.0, <= 1.6.6

1.6.7

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

= 1.7.3

1.7.4

EPSS

Процентиль: 56%
0.00334
Низкий

7.7 High

CVSS3

Дефекты

CWE-59
CWE-610

Связанные уязвимости

CVSS3: 7.7
ubuntu
около 2 лет назад

HashiCorp Nomad and Nomad Enterprise 1.5.13 up to 1.6.6, and 1.7.3 template renderer is vulnerable to arbitrary file write on the host as the Nomad client user through symlink attacks. This vulnerability, CVE-2024-1329, is fixed in Nomad 1.7.4, 1.6.7, and 1.5.14.

CVSS3: 7.7
nvd
около 2 лет назад

HashiCorp Nomad and Nomad Enterprise 1.5.13 up to 1.6.6, and 1.7.3 template renderer is vulnerable to arbitrary file write on the host as the Nomad client user through symlink attacks. This vulnerability, CVE-2024-1329, is fixed in Nomad 1.7.4, 1.6.7, and 1.5.14.

CVSS3: 7.7
debian
около 2 лет назад

HashiCorp Nomad and Nomad Enterprise 1.5.13 up to 1.6.6, and 1.7.3 tem ...

CVSS3: 7.7
fstec
около 2 лет назад

Уязвимость оркестратора приложений Nomad, связанная с неправильным разрешением ссылки перед до ступом к файлу, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
redos
больше 1 года назад

Уязвимость nomad

EPSS

Процентиль: 56%
0.00334
Низкий

7.7 High

CVSS3

Дефекты

CWE-59
CWE-610