CVE-2026-7474
Nomad डायनेमिक होस्ट वॉल्यूम में पाथ ट्रैवर्सल के प्रति संवेदनशील, जिससे कोड निष्पादन हो सकता है
- प्रकाशित
- 12 मई 2026
- अद्यतन
- 13 मई 2026
- सीएनए असाइन करना
- HashiCorp
- साक्ष्य देखे गए
- 31 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# HashiCorp Nomad और Nomad Enterprise 2.0.1 से पहले के संस्करण पाथ ट्रैवर्सल हमले के माध्यम से क्लाइंट होस्ट पर कोड निष्पादन के प्रति संवेदनशील हैं। यह भेद्यता (CVE-2026-7474) Nomad 2.0.1, 1.11.5 और 1.10.11 में ठीक कर दी गई है।
स्रोत
1- My-Exploitsएक्सप्लॉइट
Metasploit मॉड्यूल, Python PoCs और चार प्लेटफ़ॉर्म CVEs के लिए अस्थायी Docker लैब: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474)।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।