Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hwc3-3qh6-r4gg

Опубликовано: 30 мар. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

HashiCorp Vault's PKI mount vulnerable to denial of service

HashiCorp Vault's PKI mount issuer endpoints did not correctly authorize access to remove an issuer or modify issuer metadata, potentially resulting in denial of service of the PKI mount. This bug did not affect public or private key material, trust chains or certificate issuance. Fixed in Vault 1.13.1, 1.12.5, and 1.11.9.

Пакеты

Наименование

github.com/hashicorp/vault

go
Затронутые версииВерсия исправления

< 1.11.9

1.11.9

Наименование

github.com/hashicorp/vault

go
Затронутые версииВерсия исправления

>= 1.12.0, < 1.12.5

1.12.5

Наименование

github.com/hashicorp/vault

go
Затронутые версииВерсия исправления

>= 1.13.0, < 1.13.1

1.13.1

EPSS

Процентиль: 19%
0.00059
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-285

Связанные уязвимости

CVSS3: 6.5
redhat
больше 2 лет назад

HashiCorp Vault's PKI mount issuer endpoints did not correctly authorize access to remove an issuer or modify issuer metadata, potentially resulting in denial of service of the PKI mount. This bug did not affect public or private key material, trust chains or certificate issuance. Fixed in Vault 1.13.1, 1.12.5, and 1.11.9.

CVSS3: 6.5
nvd
больше 2 лет назад

HashiCorp Vault's PKI mount issuer endpoints did not correctly authorize access to remove an issuer or modify issuer metadata, potentially resulting in denial of service of the PKI mount. This bug did not affect public or private key material, trust chains or certificate issuance. Fixed in Vault 1.13.1, 1.12.5, and 1.11.9.

CVSS3: 6.5
fstec
больше 2 лет назад

Уязвимость механизма PKI платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.1
redos
4 месяца назад

Множественные уязвимости vault

EPSS

Процентиль: 19%
0.00059
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-285