Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-11621

Опубликовано: 23 окт. 2025
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

Vault and Vault Enterprise’s (“Vault”) AWS Auth method may be susceptible to authentication bypass if the role of the configured bound_principal_iam is the same across AWS accounts, or uses a wildcard. This vulnerability, CVE-2025-11621, is fixed in Vault Community Edition 1.21.0 and Vault Enterprise 1.21.0, 1.20.5, 1.19.11, and 1.16.27

EPSS

Процентиль: 16%
0.00051
Низкий

8.1 High

CVSS3

Дефекты

CWE-288

Связанные уязвимости

CVSS3: 8.1
redos
6 дней назад

Уязвимость vault

CVSS3: 8.1
github
около 1 месяца назад

HashiCorp Vault and Vault Enterprise's AWS Auth method may be susceptible to authentication bypass

CVSS3: 8.1
redos
3 дня назад

Множественные уязвимости vault

EPSS

Процентиль: 16%
0.00051
Низкий

8.1 High

CVSS3

Дефекты

CWE-288