Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v8v8-cm84-m686

Опубликовано: 28 мая 2026
Источник: github
Github: Прошло ревью
CVSS4: 7.1

Описание

OpenBao's cross-namespace lease revocation via legacy sys/revoke path bypasses ACL

Impact

OpenBao's namespaces provide multi-tenant separation. A tenant who intentionally leaks lease identifiers can have their lease and underlying credential revoked or renewed by a user in another tenant via the legacy, undocumented sys/revoke and sys/renew endpoints.

Patch

This will be addressed in v2.5.4.

Пакеты

Наименование

github.com/openbao/openbao

go
Затронутые версииВерсия исправления

<= 2.5.3

2.5.4

7.1 High

CVSS4

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 6.5
redos
24 дня назад

Уязвимость openbao

7.1 High

CVSS4

Дефекты

CWE-863