Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-5774

Опубликовано: 10 апр. 2026
Источник: nvd
CVSS3: 6.4
EPSS Низкий

Описание

Improper synchronization of the userTokens map in the API server in Canonical Juju 4.0.5, 3.6.20, and 2.9.56 may allow an authenticated user to possibly cause a denial of service on the server or possibly reuse a single-use discharge token.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
Версия до 2.9.57 (исключая)
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
Версия от 3.0 (включая) до 3.6.21 (исключая)
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 4.0.6 (исключая)

EPSS

Процентиль: 16%
0.00243
Низкий

6.4 Medium

CVSS3

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 6.4
ubuntu
4 месяца назад

Improper synchronization of the userTokens map in the API server in Canonical Juju 4.0.5, 3.6.20, and 2.9.56 may allow an authenticated user to possibly cause a denial of service on the server or possibly reuse a single-use discharge token.

CVSS3: 6.4
debian
4 месяца назад

Improper synchronization of the userTokens map in the API server in Ca ...

CVSS3: 6.4
github
4 месяца назад

Juju: In-Memory Token Store for Discharge Tokens Lacks Concurrency Safety and Persistence

EPSS

Процентиль: 16%
0.00243
Низкий

6.4 Medium

CVSS3

Дефекты

CWE-362