Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rr8j-7w34-xp5j

Опубликовано: 10 окт. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.6
CVSS3: 7.2

Описание

Vault Community Edition privilege escalation vulnerability

A privileged Vault operator with write permissions to the root namespace’s identity endpoint could escalate their privileges to Vault’s root policy. Fixed in Vault Community Edition 1.18.0 and Vault Enterprise 1.18.0, 1.17.7, 1.16.11, and 1.15.16

Пакеты

Наименование

github.com/hashicorp/vault

go
Затронутые версииВерсия исправления

< 1.18.0

1.18.0

Наименование

github.com/openbao/openbao

go
Затронутые версииВерсия исправления

< 2.0.3

2.0.3

EPSS

Процентиль: 45%
0.00222
Низкий

8.6 High

CVSS4

7.2 High

CVSS3

Дефекты

CWE-266

Связанные уязвимости

CVSS3: 7.2
redhat
около 1 года назад

A privileged Vault operator with write permissions to the root namespace’s identity endpoint could escalate their own or another user’s privileges to Vault’s root policy. Fixed in Vault Community Edition 1.18.0 and Vault Enterprise 1.18.0, 1.17.7, 1.16.11, and 1.15.16.

CVSS3: 7.2
nvd
около 1 года назад

A privileged Vault operator with write permissions to the root namespace’s identity endpoint could escalate their own or another user’s privileges to Vault’s root policy. Fixed in Vault Community Edition 1.18.0 and Vault Enterprise 1.18.0, 1.17.7, 1.16.11, and 1.15.16.

CVSS3: 7.2
fstec
около 1 года назад

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с неправильным назначением привилегий, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.2
redos
около 1 года назад

Уязвимость vault

suse-cvrf
около 1 года назад

Security update for govulncheck-vulndb

EPSS

Процентиль: 45%
0.00222
Низкий

8.6 High

CVSS4

7.2 High

CVSS3

Дефекты

CWE-266