Логотип exploitDog
bind:CVE-2025-4166
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-4166

Количество 5

Количество 5

redhat логотип

CVE-2025-4166

8 месяцев назад

Vault Community and Vault Enterprise Key/Value (kv) Version 2 plugin may unintentionally expose sensitive information in server and audit logs when users submit malformed payloads during secret creation or update operations via the Vault REST API. This vulnerability, identified as CVE-2025-4166, is fixed in Vault Community 1.19.3 and Vault Enterprise 1.19.3, 1.18.9, 1.17.16, 1.16.20.

CVSS3: 4.5
EPSS: Низкий
nvd логотип

CVE-2025-4166

8 месяцев назад

Vault Community and Vault Enterprise Key/Value (kv) Version 2 plugin may unintentionally expose sensitive information in server and audit logs when users submit malformed payloads during secret creation or update operations via the Vault REST API. This vulnerability, identified as CVE-2025-4166, is fixed in Vault Community 1.19.3 and Vault Enterprise 1.19.3, 1.18.9, 1.17.16, 1.16.20.

CVSS3: 4.5
EPSS: Низкий
redos логотип

ROS-20250616-10

6 месяцев назад

Уязвимость vault

CVSS3: 4.5
EPSS: Низкий
github логотип

GHSA-gcqf-f89c-68hv

8 месяцев назад

Hashicorp Vault Community vulnerable to Generation of Error Message Containing Sensitive Information

CVSS3: 4.5
EPSS: Низкий
fstec логотип

BDU:2025-06973

8 месяцев назад

Уязвимость плагина KVv2 платформ для архивирования корпоративной информации Vault Community Edition и Vault Enterprise, позволяющая нарушителю получить несанкциоинрованный доступ к защищаемой информации

CVSS3: 4.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2025-4166

Vault Community and Vault Enterprise Key/Value (kv) Version 2 plugin may unintentionally expose sensitive information in server and audit logs when users submit malformed payloads during secret creation or update operations via the Vault REST API. This vulnerability, identified as CVE-2025-4166, is fixed in Vault Community 1.19.3 and Vault Enterprise 1.19.3, 1.18.9, 1.17.16, 1.16.20.

CVSS3: 4.5
0%
Низкий
8 месяцев назад
nvd логотип
CVE-2025-4166

Vault Community and Vault Enterprise Key/Value (kv) Version 2 plugin may unintentionally expose sensitive information in server and audit logs when users submit malformed payloads during secret creation or update operations via the Vault REST API. This vulnerability, identified as CVE-2025-4166, is fixed in Vault Community 1.19.3 and Vault Enterprise 1.19.3, 1.18.9, 1.17.16, 1.16.20.

CVSS3: 4.5
0%
Низкий
8 месяцев назад
redos логотип
ROS-20250616-10

Уязвимость vault

CVSS3: 4.5
0%
Низкий
6 месяцев назад
github логотип
GHSA-gcqf-f89c-68hv

Hashicorp Vault Community vulnerable to Generation of Error Message Containing Sensitive Information

CVSS3: 4.5
0%
Низкий
8 месяцев назад
fstec логотип
BDU:2025-06973

Уязвимость плагина KVv2 платформ для архивирования корпоративной информации Vault Community Edition и Vault Enterprise, позволяющая нарушителю получить несанкциоинрованный доступ к защищаемой информации

CVSS3: 4.5
0%
Низкий
8 месяцев назад

Уязвимостей на страницу