Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-8365

Опубликовано: 02 сент. 2024
Источник: nvd
CVSS3: 6.2
CVSS3: 6.5
EPSS Низкий

Описание

Vault Community Edition and Vault Enterprise experienced a regression where functionality that HMAC’d sensitive headers in the configured audit device, specifically client tokens and token accessors, was removed. This resulted in the plaintext values of client tokens and token accessors being stored in the audit log. This vulnerability, CVE-2024-8365, was fixed in Vault Community Edition and Vault Enterprise 1.17.5 and Vault Enterprise 1.16.9.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия до 1.16.9 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:-:*:*:*
Версия до 1.17.5 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия от 1.17.0 (включая) до 1.17.5 (исключая)

EPSS

Процентиль: 14%
0.00048
Низкий

6.2 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-532
CWE-532

Связанные уязвимости

CVSS3: 6.2
redhat
около 1 года назад

Vault Community Edition and Vault Enterprise experienced a regression where functionality that HMAC’d sensitive headers in the configured audit device, specifically client tokens and token accessors, was removed. This resulted in the plaintext values of client tokens and token accessors being stored in the audit log. This vulnerability, CVE-2024-8365, was fixed in Vault Community Edition and Vault Enterprise 1.17.5 and Vault Enterprise 1.16.9.

CVSS3: 6.5
redos
12 месяцев назад

Уязвимость vault

CVSS3: 6.5
github
около 1 года назад

Vault Leaks Client Token and Token Accessor in Audit Devices

CVSS3: 6.5
fstec
около 1 года назад

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с вставкой конфиденциальной информации в файл журнала, позволяющая нарушителю получить доступ к конфиденциальной информации

EPSS

Процентиль: 14%
0.00048
Низкий

6.2 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-532
CWE-532