Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-57gg-cj55-q5g2

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Token leases could outlive their TTL in HashiCorp Vault

HashiCorp Vault and Vault Enterprise 1.0 before 1.5.4 have Incorrect Access Control.

Пакеты

Наименование

github.com/hashicorp/vault

go
Затронутые версииВерсия исправления

>= 1.0.0-beta1, < 1.5.4

1.5.4

EPSS

Процентиль: 62%
0.00435
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 6.8
redhat
больше 5 лет назад

HashiCorp Vault and Vault Enterprise versions 1.0 and newer allowed leases created with a batch token to outlive their TTL because expiration time was not scheduled correctly. Fixed in 1.4.7 and 1.5.4.

CVSS3: 6.8
nvd
больше 5 лет назад

HashiCorp Vault and Vault Enterprise versions 1.0 and newer allowed leases created with a batch token to outlive their TTL because expiration time was not scheduled correctly. Fixed in 1.4.7 and 1.5.4.

EPSS

Процентиль: 62%
0.00435
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-613