Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-1296

Опубликовано: 14 мар. 2023
Источник: nvd
CVSS3: 2.7
CVSS3: 5.3
EPSS Низкий

Описание

HashiCorp Nomad and Nomad Enterprise 1.4.0 up to 1.5.0 did not correctly enforce deny policies applied to a workload’s variables. Fixed in 1.4.6 and 1.5.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hashicorp:nomad:*:*:*:*:-:*:*:*
Версия от 1.4.0 (включая) до 1.4.6 (исключая)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
Версия от 1.4.0 (включая) до 1.4.6 (исключая)
cpe:2.3:a:hashicorp:nomad:1.5.0:*:*:*:-:*:*:*
cpe:2.3:a:hashicorp:nomad:1.5.0:*:*:*:enterprise:*:*:*

EPSS

Процентиль: 48%
0.00248
Низкий

2.7 Low

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-682
CWE-862

Связанные уязвимости

CVSS3: 2.7
ubuntu
больше 2 лет назад

HashiCorp Nomad and Nomad Enterprise 1.4.0 up to 1.5.0 did not correctly enforce deny policies applied to a workload’s variables. Fixed in 1.4.6 and 1.5.1.

CVSS3: 2.7
debian
больше 2 лет назад

HashiCorp Nomad and Nomad Enterprise 1.4.0 up to 1.5.0 did not correct ...

CVSS3: 5.3
github
почти 2 года назад

Hashicorp Nomad ACLs Cannot Deny Access to Workload’s Own Variables

CVSS3: 5.3
fstec
больше 2 лет назад

Уязвимость оркестратора приложений Nomad, связанная с некорректной обработкой заголовка сетевого пакета, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.5
redos
24 дня назад

Множественные уязвимости nomad

EPSS

Процентиль: 48%
0.00248
Низкий

2.7 Low

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-682
CWE-862