Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p49j-v9wc-wg57

Опубликовано: 21 апр. 2026
Источник: github
Github: Прошло ревью
CVSS4: 2

Описание

OpenBao's Token Store Allows Cross-Namespace Renewal, Revocation

Impact

OpenBao's namespaces provide multi-tenant separation. A tenant who leaks token accessors can have their token revoked or renewed by a privileged administrator in another tenant.

Patches

This was addressed in v2.5.3.

Пакеты

Наименование

github.com/openbao/openbao

go
Затронутые версииВерсия исправления

< 0.0.0-20260420162526-f58111d2ca54

0.0.0-20260420162526-f58111d2ca54

EPSS

Процентиль: 22%
0.00301
Низкий

2 Low

CVSS4

Дефекты

CWE-1259

Связанные уязвимости

CVSS3: 2.7
nvd
3 месяца назад

OpenBao is an open source identity-based secrets management system. OpenBao's namespaces provide multi-tenant separation. Prior to version 2.5.3, a tenant who leaks token accessors can have their token revoked or renewed by a privileged administrator in another tenant. This is addressed in v2.5.3.

CVSS3: 2.7
debian
3 месяца назад

OpenBao is an open source identity-based secrets management system. Op ...

CVSS3: 2.7
fstec
3 месяца назад

Уязвимость системы управления секретами и шифрованием OpenBao, связанная с ошибками ограничения назначения токена безопасности, позволяющая нарушителю повысить свои привилегии

CVSS3: 2.7
redos
2 месяца назад

Уязвимость openbao

EPSS

Процентиль: 22%
0.00301
Низкий

2 Low

CVSS4

Дефекты

CWE-1259