Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rq95-xf66-j689

Опубликовано: 31 янв. 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Improper Authentication in HashiCorp Vault

HashiCorp Vault Enterprise 1.6.0 & 1.6.1 allowed the remove-peer raft operator command to be executed against DR secondaries without authentication. Fixed in 1.6.2.

Пакеты

Наименование

github.com/hashicorp/vault

go
Затронутые версииВерсия исправления

>= 1.6.0, < 1.6.2

1.6.2

EPSS

Процентиль: 54%
0.00318
Низкий

7.5 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 7.5
redhat
около 5 лет назад

HashiCorp Vault Enterprise 1.6.0 & 1.6.1 allowed the `remove-peer` raft operator command to be executed against DR secondaries without authentication. Fixed in 1.6.2.

CVSS3: 7.5
nvd
около 5 лет назад

HashiCorp Vault Enterprise 1.6.0 & 1.6.1 allowed the `remove-peer` raft operator command to be executed against DR secondaries without authentication. Fixed in 1.6.2.

EPSS

Процентиль: 54%
0.00318
Низкий

7.5 High

CVSS3

Дефекты

CWE-287