Описание
HashiCorp Nomad and Nomad Enterprise up to 0.10.4 contained a cross-site scripting vulnerability such that files from a malicious workload could cause arbitrary JavaScript to execute in the web UI. Fixed in 0.10.5.
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 0.3 (включая) до 0.10.5 (исключая)Версия от 0.3 (включая) до 0.10.5 (исключая)
Одно из
cpe:2.3:a:hashicorp:nomad:*:*:*:*:*:*:*:*
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 51%
0.00281
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.4
ubuntu
почти 6 лет назад
HashiCorp Nomad and Nomad Enterprise up to 0.10.4 contained a cross-site scripting vulnerability such that files from a malicious workload could cause arbitrary JavaScript to execute in the web UI. Fixed in 0.10.5.
CVSS3: 5.4
debian
почти 6 лет назад
HashiCorp Nomad and Nomad Enterprise up to 0.10.4 contained a cross-si ...
EPSS
Процентиль: 51%
0.00281
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79