Логотип exploitDog
bind:CVE-2025-3879
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-3879

Количество 5

Количество 5

redhat логотип

CVE-2025-3879

8 месяцев назад

Vault Community, Vault Enterprise (“Vault”) Azure Auth method did not correctly validate the claims in the Azure-issued token, resulting in the potential bypass of the bound_locations parameter on login. Fixed in Vault Community Edition 1.19.1 and Vault Enterprise 1.19.1, 1.18.7, 1.17.14, 1.16.18.

CVSS3: 6.6
EPSS: Низкий
nvd логотип

CVE-2025-3879

8 месяцев назад

Vault Community, Vault Enterprise (“Vault”) Azure Auth method did not correctly validate the claims in the Azure-issued token, resulting in the potential bypass of the bound_locations parameter on login. Fixed in Vault Community Edition 1.19.1 and Vault Enterprise 1.19.1, 1.18.7, 1.17.14, 1.16.18.

CVSS3: 6.6
EPSS: Низкий
github логотип

GHSA-f9ch-h8j7-8jwg

8 месяцев назад

Hashicorp Vault Community vulnerable to Incorrect Authorization

CVSS3: 6.6
EPSS: Низкий
fstec логотип

BDU:2025-08559

8 месяцев назад

Уязвимость компонента Azure Auth платформы для архивирования корпоративной информации Vault Enterprise, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 6.6
EPSS: Низкий
redos логотип

ROS-20250630-07

6 месяцев назад

Уязвимость vault

CVSS3: 6.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2025-3879

Vault Community, Vault Enterprise (“Vault”) Azure Auth method did not correctly validate the claims in the Azure-issued token, resulting in the potential bypass of the bound_locations parameter on login. Fixed in Vault Community Edition 1.19.1 and Vault Enterprise 1.19.1, 1.18.7, 1.17.14, 1.16.18.

CVSS3: 6.6
0%
Низкий
8 месяцев назад
nvd логотип
CVE-2025-3879

Vault Community, Vault Enterprise (“Vault”) Azure Auth method did not correctly validate the claims in the Azure-issued token, resulting in the potential bypass of the bound_locations parameter on login. Fixed in Vault Community Edition 1.19.1 and Vault Enterprise 1.19.1, 1.18.7, 1.17.14, 1.16.18.

CVSS3: 6.6
0%
Низкий
8 месяцев назад
github логотип
GHSA-f9ch-h8j7-8jwg

Hashicorp Vault Community vulnerable to Incorrect Authorization

CVSS3: 6.6
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2025-08559

Уязвимость компонента Azure Auth платформы для архивирования корпоративной информации Vault Enterprise, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 6.6
0%
Низкий
8 месяцев назад
redos логотип
ROS-20250630-07

Уязвимость vault

CVSS3: 6.6
0%
Низкий
6 месяцев назад

Уязвимостей на страницу