CVE-2016-15036

** UNSUPPORTED WHEN ASSIGNED ** A vulnerability was found in Deis Workflow Manager up to 2.3.2. It has been classified as problematic. This affects an unknown part. The manipulation leads to race condition. The complexity of an attack is rather high. The exploitability is told to be difficult. Upgrading to version 2.3.3 is able to address this issue. The patch is named 31fe3bccbdde134a185752e53380330d16053f7f. It is recommended to upgrade the affected component. The associated identifier of this vulnerability is VDB-248847. NOTE: This vulnerability only affects products that are no longer supported by the maintainer.
Configurations

Configuration 1 (hide)

cpe:2.3:a:deis:workflow_manager:*:*:*:*:*:go:*:*

History

29 Feb 2024, 01:17

Type Values Removed Values Added
Summary (es) ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en Deis Workflow Manager hasta 2.3.2. Ha sido clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a la condición de ejecución. La complejidad del ataque es bastante alta. Se dice que la explotabilidad es difícil. La actualización a la versión 2.3.3 puede solucionar este problema. El parche se llama 31fe3bccbdde134a185752e53380330d16053f7f. Se recomienda actualizar el componente afectado. El identificador asociado de esta vulnerabilidad es VDB-248847. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el mantenedor. (es) ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en Deis Workflow Manager hasta 2.3.2. Ha sido clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a la condición de ejecución. La complejidad del ataque es bastante alta. Se dice que la explotabilidad es difícil. La actualización a la versión 2.3.3 puede solucionar este problema. El parche se llama 31fe3bccbdde134a185752e53380330d16053f7f. Se recomienda actualizar el componente afectado. El identificador asociado de esta vulnerabilidad es VDB-248847. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el fabricante.

03 Jan 2024, 20:48

Type Values Removed Values Added
First Time Deis
Deis workflow Manager
CVSS v2 : 4.0
v3 : 4.6
v2 : 4.0
v3 : 7.5
CPE cpe:2.3:a:deis:workflow_manager:*:*:*:*:*:go:*:*
Summary
  • (es) ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en Deis Workflow Manager hasta 2.3.2. Ha sido clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a la condición de ejecución. La complejidad del ataque es bastante alta. Se dice que la explotabilidad es difícil. La actualización a la versión 2.3.3 puede solucionar este problema. El parche se llama 31fe3bccbdde134a185752e53380330d16053f7f. Se recomienda actualizar el componente afectado. El identificador asociado de esta vulnerabilidad es VDB-248847. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el mantenedor.
References () https://github.com/deis/workflow-manager/commit/31fe3bccbdde134a185752e53380330d16053f7f - () https://github.com/deis/workflow-manager/commit/31fe3bccbdde134a185752e53380330d16053f7f - Patch
References () https://github.com/deis/workflow-manager/pull/94 - () https://github.com/deis/workflow-manager/pull/94 - Patch
References () https://github.com/deis/workflow-manager/releases/tag/v2.3.3 - () https://github.com/deis/workflow-manager/releases/tag/v2.3.3 - Release Notes
References () https://vuldb.com/?ctiid.248847 - () https://vuldb.com/?ctiid.248847 - Third Party Advisory
References () https://vuldb.com/?id.248847 - () https://vuldb.com/?id.248847 - Third Party Advisory

23 Dec 2023, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2023-12-23 20:15

Updated : 2024-04-11 00:55


NVD link : CVE-2016-15036

Mitre link : CVE-2016-15036

CVE.ORG link : CVE-2016-15036


JSON object : View

Products Affected

deis

  • workflow_manager
CWE
CWE-362

Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')