Описание
OpenBao is an open source identity-based secrets management system. OpenBao's namespaces provide multi-tenant separation. Prior to version 2.5.3, a tenant who leaks token accessors can have their token revoked or renewed by a privileged administrator in another tenant. This is addressed in v2.5.3.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.5.3 (исключая)
cpe:2.3:a:openbao:openbao:*:*:*:*:*:*:*:*
EPSS
Процентиль: 22%
0.00301
Низкий
2.7 Low
CVSS3
Дефекты
CWE-1259
Связанные уязвимости
CVSS3: 2.7
debian
3 месяца назад
OpenBao is an open source identity-based secrets management system. Op ...
github
3 месяца назад
OpenBao's Token Store Allows Cross-Namespace Renewal, Revocation
CVSS3: 2.7
fstec
3 месяца назад
Уязвимость системы управления секретами и шифрованием OpenBao, связанная с ошибками ограничения назначения токена безопасности, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 22%
0.00301
Низкий
2.7 Low
CVSS3
Дефекты
CWE-1259