Описание
Improper synchronization of the userTokens map in the API server in Canonical Juju 4.0.5, 3.6.20, and 2.9.56 may allow an authenticated user to possibly cause a denial of service on the server or possibly reuse a single-use discharge token.
Ссылки
- Issue Tracking
- Issue Tracking
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.9.57 (исключая)Версия от 3.0 (включая) до 3.6.21 (исключая)Версия от 4.0 (включая) до 4.0.6 (исключая)
Одно из
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
EPSS
Процентиль: 16%
0.00243
Низкий
6.4 Medium
CVSS3
Дефекты
CWE-362
Связанные уязвимости
CVSS3: 6.4
ubuntu
4 месяца назад
Improper synchronization of the userTokens map in the API server in Canonical Juju 4.0.5, 3.6.20, and 2.9.56 may allow an authenticated user to possibly cause a denial of service on the server or possibly reuse a single-use discharge token.
CVSS3: 6.4
debian
4 месяца назад
Improper synchronization of the userTokens map in the API server in Ca ...
CVSS3: 6.4
github
4 месяца назад
Juju: In-Memory Token Store for Discharge Tokens Lacks Concurrency Safety and Persistence
EPSS
Процентиль: 16%
0.00243
Низкий
6.4 Medium
CVSS3
Дефекты
CWE-362