Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m2w4-8ggf-rj47

Опубликовано: 17 апр. 2026
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

HashiCorp Vault has a KVv2 Metadata and Secret Deletion Policy Bypass that leads to Denial-of-Service

An authenticated user with access to a kvv2 path through a policy containing a glob may be able to delete secrets they were not authorized to read or write, resulting in denial-of-service. This vulnerability did not allow a malicious user to delete secrets across namespaces, nor read any secret data. Fixed in Vault Community Edition 2.0.0 and Vault Enterprise 2.0.0, 1.21.5, 1.20.10, and 1.19.16.

Пакеты

Наименование

github.com/hashicorp/vault

go
Затронутые версииВерсия исправления

>= 0.10.0, <= 1.21.4

Отсутствует

EPSS

Процентиль: 30%
0.00376
Низкий

8.1 High

CVSS3

Дефекты

CWE-288

Связанные уязвимости

CVSS3: 8.1
redhat
4 месяца назад

An authenticated user with access to a kvv2 path through a policy containing a glob may be able to delete secrets they were not authorized to read or write, resulting in denial-of-service. This vulnerability did not allow a malicious user to delete secrets across namespaces, nor read any secret data. Fxed in Vault Community Edition 2.0.0 and Vault Enterprise 2.0.0, 1.21.5, 1.20.10, and 1.19.16.

CVSS3: 8.1
nvd
4 месяца назад

An authenticated user with access to a kvv2 path through a policy containing a glob may be able to delete secrets they were not authorized to read or write, resulting in denial-of-service. This vulnerability did not allow a malicious user to delete secrets across namespaces, nor read any secret data. Fxed in Vault Community Edition 2.0.0 and Vault Enterprise 2.0.0, 1.21.5, 1.20.10, and 1.19.16.

CVSS3: 8.1
fstec
4 месяца назад

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault Community Edition и Vault Enterprise, связанная с обходом аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.1
redos
2 месяца назад

Уязвимость vault

EPSS

Процентиль: 30%
0.00376
Низкий

8.1 High

CVSS3

Дефекты

CWE-288