CVE-2023-1296

Source
https://cve.org/CVERecord?id=CVE-2023-1296
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-1296.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2023-1296
Aliases
Downstream
Published
2023-03-14T14:45:24.074Z
Modified
2026-08-12T03:51:39.238571128Z
Severity
  • 2.7 (Low) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N CVSS Calculator
Summary
Nomad ACLs Can Not Deny Access to Workload's Own Variables
Details

HashiCorp Nomad and Nomad Enterprise 1.4.0 up to 1.5.0 did not correctly enforce deny policies applied to a workload’s variables. Fixed in 1.4.6 and 1.5.1.

Database specific
{
    "cwe_ids": [
        "CWE-682"
    ],
    "cna_assigner": "HashiCorp",
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/1xxx/CVE-2023-1296.json"
}
References

Affected packages

Git / github.com/hashicorp/nomad

Affected ranges

Type
GIT
Repo
https://github.com/hashicorp/nomad
Events
Database specific
Show details
{
    "source": [
        "CPE_RANGE",
        "CPE_STRING"
    ],
    "cpe": [
        "cpe:2.3:a:hashicorp:nomad:*:*:*:*:-:*:*:*",
        "cpe:2.3:a:hashicorp:nomad:*:*:*:*:enterprise:*:*:*",
        "cpe:2.3:a:hashicorp:nomad:1.5.0:*:*:*:-:*:*:*",
        "cpe:2.3:a:hashicorp:nomad:1.5.0:*:*:*:enterprise:*:*:*"
    ],
    "extracted_events": [
        {
            "introduced": "1.4.0"
        },
        {
            "fixed": "1.4.6"
        },
        {
            "introduced": "1.5.0"
        },
        {
            "last_affected": "1.5.0"
        }
    ]
}

Affected versions

1.*
1.5.0
v1.*
v1.5.0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-1296.json"