Логотип exploitDog
bind:CVE-2023-4680
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-4680

Количество 5

Количество 5

redhat логотип

CVE-2023-4680

около 2 лет назад

HashiCorp Vault and Vault Enterprise transit secrets engine allowed authorized users to specify arbitrary nonces, even with convergent encryption disabled. The encrypt endpoint, in combination with an offline attack, could be used to decrypt arbitrary ciphertext and potentially derive the authentication subkey when using transit secrets engine without convergent encryption. Introduced in 1.6.0 and fixed in 1.14.3, 1.13.7, and 1.12.11.

CVSS3: 6.8
EPSS: Низкий
nvd логотип

CVE-2023-4680

больше 2 лет назад

HashiCorp Vault and Vault Enterprise transit secrets engine allowed authorized users to specify arbitrary nonces, even with convergent encryption disabled. The encrypt endpoint, in combination with an offline attack, could be used to decrypt arbitrary ciphertext and potentially derive the authentication subkey when using transit secrets engine without convergent encryption. Introduced in 1.6.0 and fixed in 1.14.3, 1.13.7, and 1.12.11.

CVSS3: 6.8
EPSS: Низкий
github логотип

GHSA-v84f-6r39-cpfc

больше 2 лет назад

HashiCorp Vault Improper Input Validation vulnerability

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2024-08718

больше 2 лет назад

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с неправильной проверкой входных данных, позволяющая нарушителю задавать произвольные случайные значения (нонсы) при отключённой конвергентной криптографии

CVSS3: 6.8
EPSS: Низкий
redos логотип

ROS-20241015-07

больше 1 года назад

Уязвимость vault

CVSS3: 6.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2023-4680

HashiCorp Vault and Vault Enterprise transit secrets engine allowed authorized users to specify arbitrary nonces, even with convergent encryption disabled. The encrypt endpoint, in combination with an offline attack, could be used to decrypt arbitrary ciphertext and potentially derive the authentication subkey when using transit secrets engine without convergent encryption. Introduced in 1.6.0 and fixed in 1.14.3, 1.13.7, and 1.12.11.

CVSS3: 6.8
2%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-4680

HashiCorp Vault and Vault Enterprise transit secrets engine allowed authorized users to specify arbitrary nonces, even with convergent encryption disabled. The encrypt endpoint, in combination with an offline attack, could be used to decrypt arbitrary ciphertext and potentially derive the authentication subkey when using transit secrets engine without convergent encryption. Introduced in 1.6.0 and fixed in 1.14.3, 1.13.7, and 1.12.11.

CVSS3: 6.8
2%
Низкий
больше 2 лет назад
github логотип
GHSA-v84f-6r39-cpfc

HashiCorp Vault Improper Input Validation vulnerability

CVSS3: 6.8
2%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-08718

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с неправильной проверкой входных данных, позволяющая нарушителю задавать произвольные случайные значения (нонсы) при отключённой конвергентной криптографии

CVSS3: 6.8
2%
Низкий
больше 2 лет назад
redos логотип
ROS-20241015-07

Уязвимость vault

CVSS3: 6.8
2%
Низкий
больше 1 года назад

Уязвимостей на страницу