Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-1296

Опубликовано: 10 мар. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Nomad Community and Nomad Enterprise (“Nomad”) are vulnerable to unintentional exposure of the workload identity token and client secret token in audit logs. This vulnerability, identified as CVE-2025-1296, is fixed in Nomad Community Edition 1.9.7 and Nomad Enterprise 1.9.7, 1.8.11, and 1.7.19.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
Версия от 1.0.0 (включая) до 1.7.19 (исключая)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:-:*:*:*
Версия от 1.0.0 (включая) до 1.9.7 (исключая)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
Версия от 1.8.0 (включая) до 1.8.11 (исключая)
cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*
Версия от 1.9.0 (включая) до 1.9.7 (исключая)

EPSS

Процентиль: 20%
0.00064
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 1 года назад

Nomad Community and Nomad Enterprise (“Nomad”) are vulnerable to unintentional exposure of the workload identity token and client secret token in audit logs. This vulnerability, identified as CVE-2025-1296, is fixed in Nomad Community Edition 1.9.7 and Nomad Enterprise 1.9.7, 1.8.11, and 1.7.19.

CVSS3: 6.5
debian
около 1 года назад

Nomad Community and Nomad Enterprise (\u201cNomad\u201d) are vulnerabl ...

CVSS3: 6.5
github
около 1 года назад

Nomad is vulnerable to unintentional exposure of the workload identity token and client secret token in audit logs

CVSS3: 6.5
fstec
около 1 года назад

Уязвимость оркестратора приложений Nomad, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить доступ к секретному токену клиента

CVSS3: 6.5
redos
11 месяцев назад

Уязвимость nomad

EPSS

Процентиль: 20%
0.00064
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-532