Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-32074

Опубликовано: 07 мая 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

HashiCorp vault-action (aka Vault GitHub Action) before 2.2.0 allows attackers to obtain sensitive information from log files because a multi-line secret was not correctly registered with GitHub Actions for log masking.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hashicorp:vault-action:*:*:*:*:*:*:*:*
Версия от 0.1.0 (включая) до 2.2.0 (исключая)

EPSS

Процентиль: 57%
0.00346
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Vault GitHub Action did not correctly mask multi-line secrets in output

EPSS

Процентиль: 57%
0.00346
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-532