Количество 6
Количество 6

CVE-2024-9180
A privileged Vault operator with write permissions to the root namespace’s identity endpoint could escalate their own or another user’s privileges to Vault’s root policy. Fixed in Vault Community Edition 1.18.0 and Vault Enterprise 1.18.0, 1.17.7, 1.16.11, and 1.15.16.

CVE-2024-9180
A privileged Vault operator with write permissions to the root namespace’s identity endpoint could escalate their own or another user’s privileges to Vault’s root policy. Fixed in Vault Community Edition 1.18.0 and Vault Enterprise 1.18.0, 1.17.7, 1.16.11, and 1.15.16.

ROS-20241023-03
Уязвимость vault
GHSA-rr8j-7w34-xp5j
Vault Community Edition privilege escalation vulnerability

BDU:2024-09147
Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с неправильным назначением привилегий, позволяющая нарушителю повысить свои привилегии

SUSE-SU-2024:3911-1
Security update for govulncheck-vulndb
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
---|---|---|---|---|
![]() | CVE-2024-9180 A privileged Vault operator with write permissions to the root namespace’s identity endpoint could escalate their own or another user’s privileges to Vault’s root policy. Fixed in Vault Community Edition 1.18.0 and Vault Enterprise 1.18.0, 1.17.7, 1.16.11, and 1.15.16. | CVSS3: 7.2 | 0% Низкий | 9 месяцев назад |
![]() | CVE-2024-9180 A privileged Vault operator with write permissions to the root namespace’s identity endpoint could escalate their own or another user’s privileges to Vault’s root policy. Fixed in Vault Community Edition 1.18.0 and Vault Enterprise 1.18.0, 1.17.7, 1.16.11, and 1.15.16. | CVSS3: 7.2 | 0% Низкий | 9 месяцев назад |
![]() | ROS-20241023-03 Уязвимость vault | CVSS3: 7.2 | 0% Низкий | 8 месяцев назад |
GHSA-rr8j-7w34-xp5j Vault Community Edition privilege escalation vulnerability | CVSS3: 7.2 | 0% Низкий | 9 месяцев назад | |
![]() | BDU:2024-09147 Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с неправильным назначением привилегий, позволяющая нарушителю повысить свои привилегии | CVSS3: 7.2 | 0% Низкий | 9 месяцев назад |
![]() | SUSE-SU-2024:3911-1 Security update for govulncheck-vulndb | 8 месяцев назад |
Уязвимостей на страницу