Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 6

Количество 6

redhat логотип

CVE-2026-39946

3 месяца назад

OpenBao is an open source identity-based secrets management system. Prior to version 2.5.3, when OpenBao revoked privileges on a role in the PostgreSQL database secrets engine, OpenBao failed to use proper database quoting on schema names provided by PostgreSQL. This could lead to role revocation failures, or more rarely, SQL injection as the management user. This vulnerability was original from HashiCorp Vault. The vulnerability is addressed in v2.5.3. As a workaround, audit table schemas and ensure database users cannot create new schemas and grant privileges on them.

CVSS3: 4.9
EPSS: Низкий
nvd логотип

CVE-2026-39946

3 месяца назад

OpenBao is an open source identity-based secrets management system. Prior to version 2.5.3, when OpenBao revoked privileges on a role in the PostgreSQL database secrets engine, OpenBao failed to use proper database quoting on schema names provided by PostgreSQL. This could lead to role revocation failures, or more rarely, SQL injection as the management user. This vulnerability was original from HashiCorp Vault. The vulnerability is addressed in v2.5.3. As a workaround, audit table schemas and ensure database users cannot create new schemas and grant privileges on them.

CVSS3: 4.9
EPSS: Низкий
debian логотип

CVE-2026-39946

3 месяца назад

OpenBao is an open source identity-based secrets management system. Pr ...

CVSS3: 4.9
EPSS: Низкий
github логотип

GHSA-6vgr-cp5c-ffx3

3 месяца назад

OpenBao's SQL Injection in PostgreSQL database secrets engine

CVSS3: 4.9
EPSS: Низкий
fstec логотип

BDU:2026-08724

3 месяца назад

Уязвимость системы управления секретами и шифрованием OpenBao, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

CVSS3: 4.9
EPSS: Низкий
redos логотип

ROS-20260527-73-0004

2 месяца назад

Уязвимость openbao

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2026-39946

OpenBao is an open source identity-based secrets management system. Prior to version 2.5.3, when OpenBao revoked privileges on a role in the PostgreSQL database secrets engine, OpenBao failed to use proper database quoting on schema names provided by PostgreSQL. This could lead to role revocation failures, or more rarely, SQL injection as the management user. This vulnerability was original from HashiCorp Vault. The vulnerability is addressed in v2.5.3. As a workaround, audit table schemas and ensure database users cannot create new schemas and grant privileges on them.

CVSS3: 4.9
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-39946

OpenBao is an open source identity-based secrets management system. Prior to version 2.5.3, when OpenBao revoked privileges on a role in the PostgreSQL database secrets engine, OpenBao failed to use proper database quoting on schema names provided by PostgreSQL. This could lead to role revocation failures, or more rarely, SQL injection as the management user. This vulnerability was original from HashiCorp Vault. The vulnerability is addressed in v2.5.3. As a workaround, audit table schemas and ensure database users cannot create new schemas and grant privileges on them.

CVSS3: 4.9
0%
Низкий
3 месяца назад
debian логотип
CVE-2026-39946

OpenBao is an open source identity-based secrets management system. Pr ...

CVSS3: 4.9
0%
Низкий
3 месяца назад
github логотип
GHSA-6vgr-cp5c-ffx3

OpenBao's SQL Injection in PostgreSQL database secrets engine

CVSS3: 4.9
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-08724

Уязвимость системы управления секретами и шифрованием OpenBao, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

CVSS3: 4.9
0%
Низкий
3 месяца назад
redos логотип
ROS-20260527-73-0004

Уязвимость openbao

0%
Низкий
2 месяца назад

Уязвимостей на страницу