Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-10944

Опубликовано: 28 апр. 2020
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

HashiCorp Nomad and Nomad Enterprise up to 0.10.4 contained a cross-site scripting vulnerability such that files from a malicious workload could cause arbitrary JavaScript to execute in the web UI. Fixed in 0.10.5.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hashicorp:nomad:*:*:*:*:*:*:*:*
Версия от 0.3 (включая) до 0.10.5 (исключая)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
Версия от 0.3 (включая) до 0.10.5 (исключая)

EPSS

Процентиль: 51%
0.00281
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
ubuntu
почти 6 лет назад

HashiCorp Nomad and Nomad Enterprise up to 0.10.4 contained a cross-site scripting vulnerability such that files from a malicious workload could cause arbitrary JavaScript to execute in the web UI. Fixed in 0.10.5.

CVSS3: 5.4
debian
почти 6 лет назад

HashiCorp Nomad and Nomad Enterprise up to 0.10.4 contained a cross-si ...

EPSS

Процентиль: 51%
0.00281
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79