PT-2026-40385 · Hashicorp · Nomad Enterprise+1

Publicado

2026-05-12

·

Atualizado

2026-05-12

·

CVE-2026-7474

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas HashiCorp Nomad versões anteriores a 2.0.1 HashiCorp Nomad Enterprise versões anteriores a 2.0.1
Descrição Um ataque de path traversal permite a execução de código no host cliente. Path traversal é uma técnica que permite a invasores acessar arquivos e diretórios fora da pasta pretendida usando caracteres especiais como "../".
Recomendações Atualize para a versão 2.0.1, 1.11.5 ou 1.10.11.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06946
CVE-2026-7474
GHSA-HX53-77QJ-8663

Produtos afetados

Nomad
Nomad Enterprise