Описание
HashiCorp Vault and Vault Enterprise versions 1.0 and newer allowed leases created with a batch token to outlive their TTL because expiration time was not scheduled correctly. Fixed in 1.4.7 and 1.5.4.
Ссылки
- Release NotesThird Party Advisory
- Vendor Advisory
- Release NotesThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.0.0 (включая) до 1.4.7 (исключая)Версия от 1.0.0 (включая) до 1.4.7 (исключая)Версия от 1.5.0 (включая) до 1.5.4 (исключая)Версия от 1.5.0 (включая) до 1.5.4 (исключая)
Одно из
cpe:2.3:a:hashicorp:vault:*:*:*:*:-:*:*:*
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:hashicorp:vault:*:*:*:*:-:*:*:*
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 62%
0.00435
Низкий
6.8 Medium
CVSS3
4.9 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 6.8
redhat
больше 5 лет назад
HashiCorp Vault and Vault Enterprise versions 1.0 and newer allowed leases created with a batch token to outlive their TTL because expiration time was not scheduled correctly. Fixed in 1.4.7 and 1.5.4.
CVSS3: 9.8
github
больше 3 лет назад
Token leases could outlive their TTL in HashiCorp Vault
EPSS
Процентиль: 62%
0.00435
Низкий
6.8 Medium
CVSS3
4.9 Medium
CVSS2
Дефекты
NVD-CWE-noinfo