Логотип exploitDog
bind:CVE-2025-3879
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-3879

Количество 5

Количество 5

redhat логотип

CVE-2025-3879

4 месяца назад

Vault Community, Vault Enterprise (“Vault”) Azure Auth method did not correctly validate the claims in the Azure-issued token, resulting in the potential bypass of the bound_locations parameter on login. Fixed in Vault Community Edition 1.19.1 and Vault Enterprise 1.19.1, 1.18.7, 1.17.14, 1.16.18.

CVSS3: 6.6
EPSS: Низкий
nvd логотип

CVE-2025-3879

4 месяца назад

Vault Community, Vault Enterprise (“Vault”) Azure Auth method did not correctly validate the claims in the Azure-issued token, resulting in the potential bypass of the bound_locations parameter on login. Fixed in Vault Community Edition 1.19.1 and Vault Enterprise 1.19.1, 1.18.7, 1.17.14, 1.16.18.

CVSS3: 6.6
EPSS: Низкий
redos логотип

ROS-20250630-07

около 2 месяцев назад

Уязвимость vault

CVSS3: 6.6
EPSS: Низкий
github логотип

GHSA-f9ch-h8j7-8jwg

4 месяца назад

Hashicorp Vault Community vulnerable to Incorrect Authorization

CVSS3: 6.6
EPSS: Низкий
fstec логотип

BDU:2025-08559

4 месяца назад

Уязвимость компонента Azure Auth платформы для архивирования корпоративной информации Vault Enterprise, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 6.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2025-3879

Vault Community, Vault Enterprise (“Vault”) Azure Auth method did not correctly validate the claims in the Azure-issued token, resulting in the potential bypass of the bound_locations parameter on login. Fixed in Vault Community Edition 1.19.1 and Vault Enterprise 1.19.1, 1.18.7, 1.17.14, 1.16.18.

CVSS3: 6.6
0%
Низкий
4 месяца назад
nvd логотип
CVE-2025-3879

Vault Community, Vault Enterprise (“Vault”) Azure Auth method did not correctly validate the claims in the Azure-issued token, resulting in the potential bypass of the bound_locations parameter on login. Fixed in Vault Community Edition 1.19.1 and Vault Enterprise 1.19.1, 1.18.7, 1.17.14, 1.16.18.

CVSS3: 6.6
0%
Низкий
4 месяца назад
redos логотип
ROS-20250630-07

Уязвимость vault

CVSS3: 6.6
0%
Низкий
около 2 месяцев назад
github логотип
GHSA-f9ch-h8j7-8jwg

Hashicorp Vault Community vulnerable to Incorrect Authorization

CVSS3: 6.6
0%
Низкий
4 месяца назад
fstec логотип
BDU:2025-08559

Уязвимость компонента Azure Auth платформы для архивирования корпоративной информации Vault Enterprise, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 6.6
0%
Низкий
4 месяца назад

Уязвимостей на страницу