Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0665

Опубликовано: 30 мар. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

HashiCorp Vault's PKI mount issuer endpoints did not correctly authorize access to remove an issuer or modify issuer metadata, potentially resulting in denial of service of the PKI mount. This bug did not affect public or private key material, trust chains or certificate issuance. Fixed in Vault 1.13.1, 1.12.5, and 1.11.9.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hashicorp:vault:*:*:*:*:-:*:*:*
Версия до 1.11.9 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия до 1.11.9 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:-:*:*:*
Версия от 1.12.0 (включая) до 1.12.5 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия от 1.12.0 (включая) до 1.12.5 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:-:*:*:*
Версия от 1.13.0 (включая) до 1.13.1 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия от 1.13.0 (включая) до 1.13.1 (исключая)

EPSS

Процентиль: 25%
0.00083
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-285
NVD-CWE-Other

Связанные уязвимости

CVSS3: 6.5
redhat
около 2 лет назад

HashiCorp Vault's PKI mount issuer endpoints did not correctly authorize access to remove an issuer or modify issuer metadata, potentially resulting in denial of service of the PKI mount. This bug did not affect public or private key material, trust chains or certificate issuance. Fixed in Vault 1.13.1, 1.12.5, and 1.11.9.

CVSS3: 6.5
github
около 2 лет назад

HashiCorp Vault's PKI mount vulnerable to denial of service

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость механизма PKI платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.1
redos
24 дня назад

Множественные уязвимости vault

EPSS

Процентиль: 25%
0.00083
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-285
NVD-CWE-Other