Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hwc3-3qh6-r4gg

Опубликовано: 30 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

HashiCorp Vault's PKI mount vulnerable to denial of service

HashiCorp Vault's PKI mount issuer endpoints did not correctly authorize access to remove an issuer or modify issuer metadata, potentially resulting in denial of service of the PKI mount. This bug did not affect public or private key material, trust chains or certificate issuance. Fixed in Vault 1.13.1, 1.12.5, and 1.11.9.

Пакеты

Наименование

github.com/hashicorp/vault

go
Затронутые версииВерсия исправления

< 1.11.9

1.11.9

Наименование

github.com/hashicorp/vault

go
Затронутые версииВерсия исправления

>= 1.12.0, < 1.12.5

1.12.5

Наименование

github.com/hashicorp/vault

go
Затронутые версииВерсия исправления

>= 1.13.0, < 1.13.1

1.13.1

EPSS

Процентиль: 25%
0.00083
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-285

Связанные уязвимости

CVSS3: 6.5
redhat
около 2 лет назад

HashiCorp Vault's PKI mount issuer endpoints did not correctly authorize access to remove an issuer or modify issuer metadata, potentially resulting in denial of service of the PKI mount. This bug did not affect public or private key material, trust chains or certificate issuance. Fixed in Vault 1.13.1, 1.12.5, and 1.11.9.

CVSS3: 6.5
nvd
около 2 лет назад

HashiCorp Vault's PKI mount issuer endpoints did not correctly authorize access to remove an issuer or modify issuer metadata, potentially resulting in denial of service of the PKI mount. This bug did not affect public or private key material, trust chains or certificate issuance. Fixed in Vault 1.13.1, 1.12.5, and 1.11.9.

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость механизма PKI платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.1
redos
24 дня назад

Множественные уязвимости vault

EPSS

Процентиль: 25%
0.00083
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-285