Описание
HashiCorp Vault and Vault Enterprise versions 0.8.3 and newer, when configured with the GCP GCE auth method, may be vulnerable to authentication bypass. Fixed in 1.2.5, 1.3.8, 1.4.4, and 1.5.1.
Ссылки
- Third Party AdvisoryVDB Entry
- Release NotesThird Party Advisory
- ProductVendor Advisory
- Third Party AdvisoryVDB Entry
- Release NotesThird Party Advisory
- ProductVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 0.8.3 (включая) до 1.2.5 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Конфигурация 2Версия от 1.3.0 (включая) до 1.3.8 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Конфигурация 3Версия от 1.4.0 (включая) до 1.4.4 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Конфигурация 4Версия от 1.5.0 (включая) до 1.5.1 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Конфигурация 5Версия от 0.8.3 (включая) до 1.2.5 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:-:*:*:*
Конфигурация 6Версия от 1.3.0 (включая) до 1.3.8 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:-:*:*:*
Конфигурация 7Версия от 1.4.0 (включая) до 1.4.4 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:-:*:*:*
Конфигурация 8Версия от 1.5.0 (включая) до 1.5.1 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:-:*:*:*
EPSS
Процентиль: 76%
0.00923
Низкий
8.2 High
CVSS3
7.5 High
CVSS2
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 8.2
redhat
больше 5 лет назад
HashiCorp Vault and Vault Enterprise versions 0.8.3 and newer, when configured with the GCP GCE auth method, may be vulnerable to authentication bypass. Fixed in 1.2.5, 1.3.8, 1.4.4, and 1.5.1.
EPSS
Процентиль: 76%
0.00923
Низкий
8.2 High
CVSS3
7.5 High
CVSS2
Дефекты
CWE-287