Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-40264

Опубликовано: 21 апр. 2026
Источник: nvd
CVSS3: 2.7
EPSS Низкий

Описание

OpenBao is an open source identity-based secrets management system. OpenBao's namespaces provide multi-tenant separation. Prior to version 2.5.3, a tenant who leaks token accessors can have their token revoked or renewed by a privileged administrator in another tenant. This is addressed in v2.5.3.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openbao:openbao:*:*:*:*:*:*:*:*
Версия до 2.5.3 (исключая)

EPSS

Процентиль: 22%
0.00301
Низкий

2.7 Low

CVSS3

Дефекты

CWE-1259

Связанные уязвимости

CVSS3: 2.7
debian
3 месяца назад

OpenBao is an open source identity-based secrets management system. Op ...

github
3 месяца назад

OpenBao's Token Store Allows Cross-Namespace Renewal, Revocation

CVSS3: 2.7
fstec
3 месяца назад

Уязвимость системы управления секретами и шифрованием OpenBao, связанная с ошибками ограничения назначения токена безопасности, позволяющая нарушителю повысить свои привилегии

CVSS3: 2.7
redos
2 месяца назад

Уязвимость openbao

EPSS

Процентиль: 22%
0.00301
Низкий

2.7 Low

CVSS3

Дефекты

CWE-1259