Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-36129

Опубликовано: 26 июл. 2022
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

HashiCorp Vault Enterprise 1.7.0 through 1.9.7, 1.10.4, and 1.11.0 clusters using Integrated Storage expose an unauthenticated API endpoint that could be abused to override the voter status of a node within a Vault HA cluster, introducing potential for future data loss or catastrophic failure. Fixed in Vault Enterprise 1.9.8, 1.10.5, and 1.11.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hashicorp:vault:*:*:*:*:*:*:*:*
Версия от 1.7.0 (включая) до 1.9.7 (включая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:*:*:*:*
Версия от 1.10.0 (включая) до 1.10.4 (включая)
cpe:2.3:a:hashicorp:vault:1.11.0:*:*:*:-:*:*:*
cpe:2.3:a:hashicorp:vault:1.11.0:*:*:*:enterprise:*:*:*

EPSS

Процентиль: 79%
0.012
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 7.3
redhat
больше 3 лет назад

HashiCorp Vault Enterprise 1.7.0 through 1.9.7, 1.10.4, and 1.11.0 clusters using Integrated Storage expose an unauthenticated API endpoint that could be abused to override the voter status of a node within a Vault HA cluster, introducing potential for future data loss or catastrophic failure. Fixed in Vault Enterprise 1.9.8, 1.10.5, and 1.11.1.

CVSS3: 9.1
github
больше 3 лет назад

HashiCorp Vault and Vault Enterprise through 2022-07-17 have Incorrect Access Control.

EPSS

Процентиль: 79%
0.012
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-306