Описание
OpenBao is an open source identity-based secrets management system. Prior to 2.5.3, when OpenBao's initial namespace deletion fails, subsequent retries fail to properly remove all data before marking the namespace as deleted. This can affect any outstanding leases as well as potentially leaving unrelated storage entries around. This vulnerability is fixed in 2.5.3.
Ссылки
- Patch
- ProductRelease Notes
- MitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.5.3 (исключая)
cpe:2.3:a:openbao:openbao:*:*:*:*:*:*:*:*
EPSS
Процентиль: 16%
0.00248
Низкий
7.5 High
CVSS3
Дефекты
CWE-212
Связанные уязвимости
CVSS3: 7.5
debian
3 месяца назад
OpenBao is an open source identity-based secrets management system. Pr ...
CVSS3: 3.5
fstec
3 месяца назад
Уязвимость файла vault/namespace_store.go ядра системы управления секретами и шифрованием OpenBao, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
EPSS
Процентиль: 16%
0.00248
Низкий
7.5 High
CVSS3
Дефекты
CWE-212