Описание
HashiCorp Nomad and Nomad Enterprise 1.0.17, 1.1.11, and 1.2.5 allow invalid HCL for the jobs parse endpoint, which may cause excessive CPU usage. Fixed in 1.0.18, 1.1.12, and 1.2.6.
Ссылки
- ProductVendor Advisory
- Vendor Advisory
- Third Party Advisory
- ProductVendor Advisory
- Vendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.0.0 (включая) до 1.0.17 (включая)Версия от 1.0.0 (включая) до 1.0.17 (включая)Версия от 1.1.0 (включая) до 1.1.12 (исключая)Версия от 1.1.0 (включая) до 1.1.12 (исключая)Версия от 1.2.0 (включая) до 1.2.6 (исключая)Версия от 1.2.0 (включая) до 1.2.6 (исключая)
Одно из
cpe:2.3:a:hashicorp:nomad:*:*:*:*:-:*:*:*
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:hashicorp:nomad:*:*:*:*:-:*:*:*
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:hashicorp:nomad:*:*:*:*:-:*:*:*
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 71%
0.00693
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-770
Связанные уязвимости
CVSS3: 7.5
ubuntu
почти 4 года назад
HashiCorp Nomad and Nomad Enterprise 1.0.17, 1.1.11, and 1.2.5 allow invalid HCL for the jobs parse endpoint, which may cause excessive CPU usage. Fixed in 1.0.18, 1.1.12, and 1.2.6.
CVSS3: 7.5
debian
почти 4 года назад
HashiCorp Nomad and Nomad Enterprise 1.0.17, 1.1.11, and 1.2.5 allow i ...
CVSS3: 7.5
github
почти 4 года назад
HashiCorp Nomad vulnerable to Allocation of Resources Without Limits or Throttling
EPSS
Процентиль: 71%
0.00693
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-770