Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-3300

Опубликовано: 20 июл. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

HashiCorp Nomad and Nomad Enterprise 0.11.0 up to 1.5.6 and 1.4.1 HTTP search API can reveal names of available CSI plugins to unauthenticated users or users without the plugin:read policy. Fixed in 1.6.0, 1.5.7, and 1.4.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hashicorp:nomad:*:*:*:*:-:*:*:*
Версия от 0.11.0 (включая) до 1.4.1 (включая)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
Версия от 0.11.0 (включая) до 1.4.1 (включая)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:-:*:*:*
Версия от 1.5.0 (включая) до 1.5.6 (включая)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
Версия от 1.5.0 (включая) до 1.5.6 (включая)

EPSS

Процентиль: 63%
0.00456
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-266
CWE-862

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 2 года назад

HashiCorp Nomad and Nomad Enterprise 0.11.0 up to 1.5.6 and 1.4.1 HTTP search API can reveal names of available CSI plugins to unauthenticated users or users without the plugin:read policy. Fixed in 1.6.0, 1.5.7, and 1.4.1.

CVSS3: 5.3
debian
почти 2 года назад

HashiCorp Nomad and Nomad Enterprise 0.11.0 up to 1.5.6 and 1.4.1 HTTP ...

CVSS3: 5.3
github
почти 2 года назад

Nomad Search API Leaks Information About CSI Plugins

CVSS3: 5.3
fstec
почти 2 года назад

Уязвимость оркестратора приложений Nomad, связанная с отсутствием авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
redos
24 дня назад

Множественные уязвимости nomad

EPSS

Процентиль: 63%
0.00456
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-266
CWE-862