Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8449-7gc2-pwrp

Опубликовано: 18 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

HashiCorp Consul Template could reveal Vault secret contents in error messages

In HashiCorp Consul Template through version 0.29.1, invalid templates could inadvertently reveal the contents of Vault secret in errors returned by the *template.Template.Execute 5 method, when given a template using Vault secret contents incorrectly. This method has been updated to redact Vault secrets when creating an error string, making it safe to log the error.. This issue was fixed in version 0.29.2.

Пакеты

Наименование

github.com/hashicorp/consul-template

go
Затронутые версииВерсия исправления

< 0.27.3

0.27.3

Наименование

github.com/hashicorp/consul-template

go
Затронутые версииВерсия исправления

>= 0.28.0, < 0.28.3

0.28.3

Наименование

github.com/hashicorp/consul-template

go
Затронутые версииВерсия исправления

>= 0.29.0, < 0.29.2

0.29.2

EPSS

Процентиль: 63%
0.00441
Низкий

7.5 High

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 7.5
redhat
больше 3 лет назад

HashiCorp Consul Template up to 0.27.2, 0.28.2, and 0.29.1 may expose the contents of Vault secrets in the error returned by the *template.Template.Execute method, when given a template using Vault secret contents incorrectly. Fixed in 0.27.3, 0.28.3, and 0.29.2.

CVSS3: 7.5
nvd
больше 3 лет назад

HashiCorp Consul Template up to 0.27.2, 0.28.2, and 0.29.1 may expose the contents of Vault secrets in the error returned by the *template.Template.Execute method, when given a template using Vault secret contents incorrectly. Fixed in 0.27.3, 0.28.3, and 0.29.2.

EPSS

Процентиль: 63%
0.00441
Низкий

7.5 High

CVSS3

Дефекты

CWE-532