Логотип exploitDog
bind: "CVE-2023-4680"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-4680"

Количество 5

Количество 5

redhat логотип

CVE-2023-4680

больше 1 года назад

HashiCorp Vault and Vault Enterprise transit secrets engine allowed authorized users to specify arbitrary nonces, even with convergent encryption disabled. The encrypt endpoint, in combination with an offline attack, could be used to decrypt arbitrary ciphertext and potentially derive the authentication subkey when using transit secrets engine without convergent encryption. Introduced in 1.6.0 and fixed in 1.14.3, 1.13.7, and 1.12.11.

CVSS3: 6.8
EPSS: Низкий
nvd логотип

CVE-2023-4680

почти 2 года назад

HashiCorp Vault and Vault Enterprise transit secrets engine allowed authorized users to specify arbitrary nonces, even with convergent encryption disabled. The encrypt endpoint, in combination with an offline attack, could be used to decrypt arbitrary ciphertext and potentially derive the authentication subkey when using transit secrets engine without convergent encryption. Introduced in 1.6.0 and fixed in 1.14.3, 1.13.7, and 1.12.11.

CVSS3: 6.8
EPSS: Низкий
redos логотип

ROS-20241015-07

8 месяцев назад

Уязвимость vault

CVSS3: 6.8
EPSS: Низкий
github логотип

GHSA-v84f-6r39-cpfc

почти 2 года назад

HashiCorp Vault Improper Input Validation vulnerability

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2024-08718

почти 2 года назад

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с неправильной проверкой входных данных, позволяющая нарушителю задавать произвольные случайные значения (нонсы) при отключённой конвергентной криптографии

CVSS3: 6.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2023-4680

HashiCorp Vault and Vault Enterprise transit secrets engine allowed authorized users to specify arbitrary nonces, even with convergent encryption disabled. The encrypt endpoint, in combination with an offline attack, could be used to decrypt arbitrary ciphertext and potentially derive the authentication subkey when using transit secrets engine without convergent encryption. Introduced in 1.6.0 and fixed in 1.14.3, 1.13.7, and 1.12.11.

CVSS3: 6.8
2%
Низкий
больше 1 года назад
nvd логотип
CVE-2023-4680

HashiCorp Vault and Vault Enterprise transit secrets engine allowed authorized users to specify arbitrary nonces, even with convergent encryption disabled. The encrypt endpoint, in combination with an offline attack, could be used to decrypt arbitrary ciphertext and potentially derive the authentication subkey when using transit secrets engine without convergent encryption. Introduced in 1.6.0 and fixed in 1.14.3, 1.13.7, and 1.12.11.

CVSS3: 6.8
2%
Низкий
почти 2 года назад
redos логотип
ROS-20241015-07

Уязвимость vault

CVSS3: 6.8
2%
Низкий
8 месяцев назад
github логотип
GHSA-v84f-6r39-cpfc

HashiCorp Vault Improper Input Validation vulnerability

CVSS3: 6.8
2%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-08718

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с неправильной проверкой входных данных, позволяющая нарушителю задавать произвольные случайные значения (нонсы) при отключённой конвергентной криптографии

CVSS3: 6.8
2%
Низкий
почти 2 года назад

Уязвимостей на страницу