Логотип exploitDog
bind:CVE-2023-24999
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-24999

Количество 5

Количество 5

redhat логотип

CVE-2023-24999

почти 3 года назад

HashiCorp Vault and Vault Enterprise’s approle auth method allowed any authenticated user with access to an approle destroy endpoint to destroy the secret ID of any other role by providing the secret ID accessor. This vulnerability is fixed in Vault 1.13.0, 1.12.4, 1.11.8, 1.10.11 and above.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2023-24999

почти 3 года назад

HashiCorp Vault and Vault Enterprise’s approle auth method allowed any authenticated user with access to an approle destroy endpoint to destroy the secret ID of any other role by providing the secret ID accessor. This vulnerability is fixed in Vault 1.13.0, 1.12.4, 1.11.8, 1.10.11 and above.

CVSS3: 4.4
EPSS: Низкий
github логотип

GHSA-wmg5-g953-qqfw

больше 2 лет назад

Hashicorp Vault Fails to Verify if Approle SecretID Belongs to Role During a Destroy Operation

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2025-06177

почти 3 года назад

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с недостатками механизма авторизации, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.1
EPSS: Низкий
redos логотип

ROS-20250526-06

9 месяцев назад

Множественные уязвимости vault

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2023-24999

HashiCorp Vault and Vault Enterprise’s approle auth method allowed any authenticated user with access to an approle destroy endpoint to destroy the secret ID of any other role by providing the secret ID accessor. This vulnerability is fixed in Vault 1.13.0, 1.12.4, 1.11.8, 1.10.11 and above.

CVSS3: 8.1
0%
Низкий
почти 3 года назад
nvd логотип
CVE-2023-24999

HashiCorp Vault and Vault Enterprise’s approle auth method allowed any authenticated user with access to an approle destroy endpoint to destroy the secret ID of any other role by providing the secret ID accessor. This vulnerability is fixed in Vault 1.13.0, 1.12.4, 1.11.8, 1.10.11 and above.

CVSS3: 4.4
0%
Низкий
почти 3 года назад
github логотип
GHSA-wmg5-g953-qqfw

Hashicorp Vault Fails to Verify if Approle SecretID Belongs to Role During a Destroy Operation

CVSS3: 8.1
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2025-06177

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с недостатками механизма авторизации, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.1
0%
Низкий
почти 3 года назад
redos логотип
ROS-20250526-06

Множественные уязвимости vault

CVSS3: 8.1
9 месяцев назад

Уязвимостей на страницу