Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-3605

Опубликовано: 17 апр. 2026
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

An authenticated user with access to a kvv2 path through a policy containing a glob may be able to delete secrets they were not authorized to read or write, resulting in denial-of-service. This vulnerability did not allow a malicious user to delete secrets across namespaces, nor read any secret data. Fxed in Vault Community Edition 2.0.0 and Vault Enterprise 2.0.0, 1.21.5, 1.20.10, and 1.19.16.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия от 0.10.0 (включая) до 1.19.16 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:-:*:*:*
Версия от 0.10.0 (включая) до 2.0.0 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия от 1.20.0 (включая) до 1.20.10 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия от 1.21.0 (включая) до 1.21.5 (исключая)

EPSS

Процентиль: 30%
0.00376
Низкий

8.1 High

CVSS3

Дефекты

CWE-288
CWE-639

Связанные уязвимости

CVSS3: 8.1
redhat
4 месяца назад

An authenticated user with access to a kvv2 path through a policy containing a glob may be able to delete secrets they were not authorized to read or write, resulting in denial-of-service. This vulnerability did not allow a malicious user to delete secrets across namespaces, nor read any secret data. Fxed in Vault Community Edition 2.0.0 and Vault Enterprise 2.0.0, 1.21.5, 1.20.10, and 1.19.16.

CVSS3: 8.1
github
4 месяца назад

HashiCorp Vault has a KVv2 Metadata and Secret Deletion Policy Bypass that leads to Denial-of-Service

CVSS3: 8.1
fstec
4 месяца назад

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault Community Edition и Vault Enterprise, связанная с обходом аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.1
redos
2 месяца назад

Уязвимость vault

EPSS

Процентиль: 30%
0.00376
Низкий

8.1 High

CVSS3

Дефекты

CWE-288
CWE-639