Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v5fm-hr72-27hx

Опубликовано: 20 июл. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Nomad Search API Leaks Information About CSI Plugins

A vulnerability was identified in Nomad such that the search HTTP API can reveal names of available CSI plugins to unauthenticated users or users without the plugin:read policy. This vulnerability, CVE-2023-3300, affects Nomad since 0.11 and was fixed in 1.6.0, 1.5.7, and 1.4.11.

Пакеты

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

>= 0.11.0, < 1.4.11

1.4.11

Наименование

github.com/hashicorp/nomad

go
Затронутые версииВерсия исправления

>= 1.5.0, < 1.5.7

1.5.7

EPSS

Процентиль: 67%
0.00533
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-266
CWE-862

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 2 лет назад

HashiCorp Nomad and Nomad Enterprise 0.11.0 up to 1.5.6 and 1.4.1 HTTP search API can reveal names of available CSI plugins to unauthenticated users or users without the plugin:read policy. Fixed in 1.6.0, 1.5.7, and 1.4.1.

CVSS3: 5.3
nvd
больше 2 лет назад

HashiCorp Nomad and Nomad Enterprise 0.11.0 up to 1.5.6 and 1.4.1 HTTP search API can reveal names of available CSI plugins to unauthenticated users or users without the plugin:read policy. Fixed in 1.6.0, 1.5.7, and 1.4.1.

CVSS3: 5.3
debian
больше 2 лет назад

HashiCorp Nomad and Nomad Enterprise 0.11.0 up to 1.5.6 and 1.4.1 HTTP ...

CVSS3: 5.3
fstec
больше 2 лет назад

Уязвимость оркестратора приложений Nomad, связанная с отсутствием авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
redos
7 месяцев назад

Множественные уязвимости nomad

EPSS

Процентиль: 67%
0.00533
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-266
CWE-862