Логотип exploitDog
bind: "CVE-2023-6337"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-6337"

Количество 6

Количество 6

redhat логотип

CVE-2023-6337

больше 1 года назад

HashiCorp Vault and Vault Enterprise 1.12.0 and newer are vulnerable to a denial of service through memory exhaustion of the host when handling large unauthenticated and authenticated HTTP requests from a client. Vault will attempt to map the request to memory, resulting in the exhaustion of available memory on the host, which may cause Vault to crash. Fixed in Vault 1.15.4, 1.14.8, 1.13.12.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2023-6337

больше 1 года назад

HashiCorp Vault and Vault Enterprise 1.12.0 and newer are vulnerable to a denial of service through memory exhaustion of the host when handling large unauthenticated and authenticated HTTP requests from a client. Vault will attempt to map the request to memory, resulting in the exhaustion of available memory on the host, which may cause Vault to crash. Fixed in Vault 1.15.4, 1.14.8, 1.13.12.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2023-6337

10 месяцев назад

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-6p62-6cg9-f5f5

больше 1 года назад

Memory exhaustion in HashiCorp Vault

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-08660

больше 1 года назад

Уязвимость компонента max_request_duration платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
redos логотип

ROS-20240805-04

11 месяцев назад

Множественные уязвимости vault

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2023-6337

HashiCorp Vault and Vault Enterprise 1.12.0 and newer are vulnerable to a denial of service through memory exhaustion of the host when handling large unauthenticated and authenticated HTTP requests from a client. Vault will attempt to map the request to memory, resulting in the exhaustion of available memory on the host, which may cause Vault to crash. Fixed in Vault 1.15.4, 1.14.8, 1.13.12.

CVSS3: 7.5
1%
Низкий
больше 1 года назад
nvd логотип
CVE-2023-6337

HashiCorp Vault and Vault Enterprise 1.12.0 and newer are vulnerable to a denial of service through memory exhaustion of the host when handling large unauthenticated and authenticated HTTP requests from a client. Vault will attempt to map the request to memory, resulting in the exhaustion of available memory on the host, which may cause Vault to crash. Fixed in Vault 1.15.4, 1.14.8, 1.13.12.

CVSS3: 7.5
1%
Низкий
больше 1 года назад
msrc логотип
CVSS3: 7.5
1%
Низкий
10 месяцев назад
github логотип
GHSA-6p62-6cg9-f5f5

Memory exhaustion in HashiCorp Vault

CVSS3: 7.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2023-08660

Уязвимость компонента max_request_duration платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 1 года назад
redos логотип
ROS-20240805-04

Множественные уязвимости vault

CVSS3: 8.1
11 месяцев назад

Уязвимостей на страницу