Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hwqm-x785-qh8p

Опубликовано: 23 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Incorrect Permission Assignment for Critical Resource in Hashicorp Consul

HashiCorp Consul and Consul Enterprise failed to enforce changes to legacy ACL token rules due to non-propagation to secondary data centers. Introduced in 1.4.0, fixed in 1.6.6 and 1.7.4.

Specific Go Packages Affected

github.com/hashicorp/consul/agent/structs

Пакеты

Наименование

github.com/hashicorp/consul

go
Затронутые версииВерсия исправления

>= 1.6.0, < 1.6.6

1.6.6

Наименование

github.com/hashicorp/consul

go
Затронутые версииВерсия исправления

>= 1.7.0, < 1.7.4

1.7.4

EPSS

Процентиль: 61%
0.00407
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 5 лет назад

HashiCorp Consul and Consul Enterprise failed to enforce changes to legacy ACL token rules due to non-propagation to secondary data centers. Introduced in 1.4.0, fixed in 1.6.6 and 1.7.4.

CVSS3: 5.3
nvd
больше 5 лет назад

HashiCorp Consul and Consul Enterprise failed to enforce changes to legacy ACL token rules due to non-propagation to secondary data centers. Introduced in 1.4.0, fixed in 1.6.6 and 1.7.4.

CVSS3: 5.3
debian
больше 5 лет назад

HashiCorp Consul and Consul Enterprise failed to enforce changes to le ...

EPSS

Процентиль: 61%
0.00407
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-732