Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-41803

Опубликовано: 23 сент. 2022
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Описание

HashiCorp Consul 1.8.1 up to 1.11.8, 1.12.4, and 1.13.1 do not properly validate the node or segment names prior to interpolation and usage in JWT claim assertions with the auto config RPC. Fixed in 1.11.9, 1.12.5, and 1.13.2."

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hashicorp:consul:*:*:*:*:-:*:*:*
Версия от 1.8.1 (включая) до 1.11.9 (исключая)
cpe:2.3:a:hashicorp:consul:*:*:*:*:enterprise:*:*:*
Версия от 1.8.1 (включая) до 1.11.9 (исключая)
cpe:2.3:a:hashicorp:consul:1.12.4:*:*:*:-:*:*:*
cpe:2.3:a:hashicorp:consul:1.12.4:*:*:*:enterprise:*:*:*
cpe:2.3:a:hashicorp:consul:1.13.1:*:*:*:-:*:*:*
cpe:2.3:a:hashicorp:consul:1.13.1:*:*:*:enterprise:*:*:*

EPSS

Процентиль: 51%
0.00276
Низкий

7.1 High

CVSS3

Дефекты

CWE-862
CWE-862

Связанные уязвимости

CVSS3: 7.1
ubuntu
больше 2 лет назад

HashiCorp Consul 1.8.1 up to 1.11.8, 1.12.4, and 1.13.1 do not properly validate the node or segment names prior to interpolation and usage in JWT claim assertions with the auto config RPC. Fixed in 1.11.9, 1.12.5, and 1.13.2."

CVSS3: 7.1
redhat
больше 2 лет назад

HashiCorp Consul 1.8.1 up to 1.11.8, 1.12.4, and 1.13.1 do not properly validate the node or segment names prior to interpolation and usage in JWT claim assertions with the auto config RPC. Fixed in 1.11.9, 1.12.5, and 1.13.2."

CVSS3: 7.1
debian
больше 2 лет назад

HashiCorp Consul 1.8.1 up to 1.11.8, 1.12.4, and 1.13.1 do not properl ...

CVSS3: 7.1
github
больше 2 лет назад

HashiCorp Consul does not properly validate node or segment names prior to usage in JWT claim assertions

CVSS3: 7.1
fstec
больше 2 лет назад

Уязвимость компонента Name Handler инструмента настройки сервисов Consul и Consul Enterprise, позволяющая нарушителю получить доступ к потенциально конфиденциальной информации

EPSS

Процентиль: 51%
0.00276
Низкий

7.1 High

CVSS3

Дефекты

CWE-862
CWE-862