Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Schmichael

#13386de 53,630
19.8CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2020-19875
9.8
2020-01-31
Hashicorp · Nomad Enterprise · CVE-2020-7956
**Nome do software vulnerável e versões afetadas** HashiCorp Nomad e Nomad Enterprise até a versão 0.10.2 **Descrição** O problema diz respeito à validação inadequada da função/região associada aos certificados TLS usados para mTLS RPC, tornando o sistema suscetível a escalonamento de privilégios. **Recomendações** Para as versões do HashiCorp Nomad e Nomad Enterprise até 0.10.2, atualize para a versão 0.10.3 para resolver o problema.
PT-2019-12895
10
2019-08-12
Hashicorp · Hashicorp Nomad · CVE-2019-12618
**Name of the Vulnerable Software and Affected Versions** HashiCorp Nomad versions 0.9.0 through 0.9.1 **Description** The issue is related to Incorrect Access Control via the exec driver. This affects the access control mechanism in HashiCorp Nomad, potentially allowing unauthorized access. **Recommendations** For HashiCorp Nomad versions 0.9.0 through 0.9.1, consider restricting access to the exec driver until a patch is available. At the moment, there is no information about a newer version that contains a fix for this vulnerability.