Логотип exploitDog
bind:CVE-2023-6337
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-6337

Количество 6

Количество 6

redhat логотип

CVE-2023-6337

около 2 лет назад

HashiCorp Vault and Vault Enterprise 1.12.0 and newer are vulnerable to a denial of service through memory exhaustion of the host when handling large unauthenticated and authenticated HTTP requests from a client. Vault will attempt to map the request to memory, resulting in the exhaustion of available memory on the host, which may cause Vault to crash. Fixed in Vault 1.15.4, 1.14.8, 1.13.12.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2023-6337

около 2 лет назад

HashiCorp Vault and Vault Enterprise 1.12.0 and newer are vulnerable to a denial of service through memory exhaustion of the host when handling large unauthenticated and authenticated HTTP requests from a client. Vault will attempt to map the request to memory, resulting in the exhaustion of available memory on the host, which may cause Vault to crash. Fixed in Vault 1.15.4, 1.14.8, 1.13.12.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2023-6337

больше 1 года назад

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-6p62-6cg9-f5f5

около 2 лет назад

Memory exhaustion in HashiCorp Vault

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-08660

около 2 лет назад

Уязвимость компонента max_request_duration платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
redos логотип

ROS-20240805-04

больше 1 года назад

Множественные уязвимости vault

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2023-6337

HashiCorp Vault and Vault Enterprise 1.12.0 and newer are vulnerable to a denial of service through memory exhaustion of the host when handling large unauthenticated and authenticated HTTP requests from a client. Vault will attempt to map the request to memory, resulting in the exhaustion of available memory on the host, which may cause Vault to crash. Fixed in Vault 1.15.4, 1.14.8, 1.13.12.

CVSS3: 7.5
1%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-6337

HashiCorp Vault and Vault Enterprise 1.12.0 and newer are vulnerable to a denial of service through memory exhaustion of the host when handling large unauthenticated and authenticated HTTP requests from a client. Vault will attempt to map the request to memory, resulting in the exhaustion of available memory on the host, which may cause Vault to crash. Fixed in Vault 1.15.4, 1.14.8, 1.13.12.

CVSS3: 7.5
1%
Низкий
около 2 лет назад
msrc логотип
CVSS3: 7.5
1%
Низкий
больше 1 года назад
github логотип
GHSA-6p62-6cg9-f5f5

Memory exhaustion in HashiCorp Vault

CVSS3: 7.5
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-08660

Уязвимость компонента max_request_duration платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
около 2 лет назад
redos логотип
ROS-20240805-04

Множественные уязвимости vault

CVSS3: 8.1
больше 1 года назад

Уязвимостей на страницу