Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-1329

Опубликовано: 08 фев. 2024
Источник: nvd
CVSS3: 7.7
CVSS3: 7.5
EPSS Низкий

Описание

HashiCorp Nomad and Nomad Enterprise 1.5.13 up to 1.6.6, and 1.7.3 template renderer is vulnerable to arbitrary file write on the host as the Nomad client user through symlink attacks. This vulnerability, CVE-2024-1329, is fixed in Nomad 1.7.4, 1.6.7, and 1.5.14.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hashicorp:nomad:*:*:*:*:-:*:*:*
Версия от 1.5.13 (включая) до 1.5.14 (исключая)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:-:*:*:*
Версия от 1.6.6 (включая) до 1.6.7 (исключая)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:-:*:*:*
Версия от 1.7.3. (включая) до 1.7.4 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
Версия от 1.5.13 (включая) до 1.5.14 (исключая)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
Версия от 1.6.6 (включая) до 1.6.7 (исключая)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
Версия от 1.7.3. (включая) до 1.7.4 (исключая)

EPSS

Процентиль: 47%
0.00617
Низкий

7.7 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-59
CWE-610

Связанные уязвимости

CVSS3: 7.7
ubuntu
больше 2 лет назад

HashiCorp Nomad and Nomad Enterprise 1.5.13 up to 1.6.6, and 1.7.3 template renderer is vulnerable to arbitrary file write on the host as the Nomad client user through symlink attacks. This vulnerability, CVE-2024-1329, is fixed in Nomad 1.7.4, 1.6.7, and 1.5.14.

CVSS3: 7.7
debian
больше 2 лет назад

HashiCorp Nomad and Nomad Enterprise 1.5.13 up to 1.6.6, and 1.7.3 tem ...

CVSS3: 7.7
github
больше 2 лет назад

HashiCorp Nomad vulnerable to symlink attacks

CVSS3: 7.7
fstec
больше 2 лет назад

Уязвимость оркестратора приложений Nomad, связанная с неправильным разрешением ссылки перед до ступом к файлу, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
redos
почти 2 года назад

Уязвимость nomad

EPSS

Процентиль: 47%
0.00617
Низкий

7.7 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-59
CWE-610