Количество 5
Количество 5

CVE-2023-24999
HashiCorp Vault and Vault Enterprise’s approle auth method allowed any authenticated user with access to an approle destroy endpoint to destroy the secret ID of any other role by providing the secret ID accessor. This vulnerability is fixed in Vault 1.13.0, 1.12.4, 1.11.8, 1.10.11 and above.

CVE-2023-24999
HashiCorp Vault and Vault Enterprise’s approle auth method allowed any authenticated user with access to an approle destroy endpoint to destroy the secret ID of any other role by providing the secret ID accessor. This vulnerability is fixed in Vault 1.13.0, 1.12.4, 1.11.8, 1.10.11 and above.
GHSA-wmg5-g953-qqfw
Hashicorp Vault Fails to Verify if Approle SecretID Belongs to Role During a Destroy Operation

BDU:2025-06177
Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с недостатками механизма авторизации, позволяющая нарушителю вызвать отказ в обслуживании

ROS-20250526-06
Множественные уязвимости vault
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
---|---|---|---|---|
![]() | CVE-2023-24999 HashiCorp Vault and Vault Enterprise’s approle auth method allowed any authenticated user with access to an approle destroy endpoint to destroy the secret ID of any other role by providing the secret ID accessor. This vulnerability is fixed in Vault 1.13.0, 1.12.4, 1.11.8, 1.10.11 and above. | CVSS3: 8.1 | 0% Низкий | больше 2 лет назад |
![]() | CVE-2023-24999 HashiCorp Vault and Vault Enterprise’s approle auth method allowed any authenticated user with access to an approle destroy endpoint to destroy the secret ID of any other role by providing the secret ID accessor. This vulnerability is fixed in Vault 1.13.0, 1.12.4, 1.11.8, 1.10.11 and above. | CVSS3: 4.4 | 0% Низкий | больше 2 лет назад |
GHSA-wmg5-g953-qqfw Hashicorp Vault Fails to Verify if Approle SecretID Belongs to Role During a Destroy Operation | CVSS3: 8.1 | 0% Низкий | почти 2 года назад | |
![]() | BDU:2025-06177 Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с недостатками механизма авторизации, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 8.1 | 0% Низкий | больше 2 лет назад |
![]() | ROS-20250526-06 Множественные уязвимости vault | CVSS3: 8.1 | 25 дней назад |
Уязвимостей на страницу