Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-43998

Опубликовано: 30 нояб. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 5.5
EPSS Низкий

Описание

HashiCorp Vault and Vault Enterprise 0.11.0 up to 1.7.5 and 1.8.4 templated ACL policies would always match the first-created entity alias if multiple entity aliases exist for a specified entity and mount combination, potentially resulting in incorrect policy enforcement. Fixed in Vault and Vault Enterprise 1.7.6, 1.8.5, and 1.9.0.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hashicorp:vault:*:*:*:*:-:*:*:*
Версия от 0.11.0 (включая) до 1.7.5 (включая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия от 0.11.0 (включая) до 1.7.5 (включая)
cpe:2.3:a:hashicorp:vault:1.8.4:*:*:*:-:*:*:*
cpe:2.3:a:hashicorp:vault:1.8.4:*:*:*:enterprise:*:*:*

EPSS

Процентиль: 51%
0.00281
Низкий

6.5 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 6.5
redhat
около 4 лет назад

HashiCorp Vault and Vault Enterprise 0.11.0 up to 1.7.5 and 1.8.4 templated ACL policies would always match the first-created entity alias if multiple entity aliases exist for a specified entity and mount combination, potentially resulting in incorrect policy enforcement. Fixed in Vault and Vault Enterprise 1.7.6, 1.8.5, and 1.9.0.

CVSS3: 9.1
github
около 4 лет назад

HashiCorp Vault Incorrect Permission Assignment for Critical Resource

EPSS

Процентиль: 51%
0.00281
Низкий

6.5 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-732