Логотип exploitDog
bind:CVE-2023-24999
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-24999

Количество 5

Количество 5

redhat логотип

CVE-2023-24999

больше 2 лет назад

HashiCorp Vault and Vault Enterprise’s approle auth method allowed any authenticated user with access to an approle destroy endpoint to destroy the secret ID of any other role by providing the secret ID accessor. This vulnerability is fixed in Vault 1.13.0, 1.12.4, 1.11.8, 1.10.11 and above.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2023-24999

больше 2 лет назад

HashiCorp Vault and Vault Enterprise’s approle auth method allowed any authenticated user with access to an approle destroy endpoint to destroy the secret ID of any other role by providing the secret ID accessor. This vulnerability is fixed in Vault 1.13.0, 1.12.4, 1.11.8, 1.10.11 and above.

CVSS3: 4.4
EPSS: Низкий
github логотип

GHSA-wmg5-g953-qqfw

почти 2 года назад

Hashicorp Vault Fails to Verify if Approle SecretID Belongs to Role During a Destroy Operation

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2025-06177

больше 2 лет назад

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с недостатками механизма авторизации, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.1
EPSS: Низкий
redos логотип

ROS-20250526-06

25 дней назад

Множественные уязвимости vault

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2023-24999

HashiCorp Vault and Vault Enterprise’s approle auth method allowed any authenticated user with access to an approle destroy endpoint to destroy the secret ID of any other role by providing the secret ID accessor. This vulnerability is fixed in Vault 1.13.0, 1.12.4, 1.11.8, 1.10.11 and above.

CVSS3: 8.1
0%
Низкий
больше 2 лет назад
nvd логотип
CVE-2023-24999

HashiCorp Vault and Vault Enterprise’s approle auth method allowed any authenticated user with access to an approle destroy endpoint to destroy the secret ID of any other role by providing the secret ID accessor. This vulnerability is fixed in Vault 1.13.0, 1.12.4, 1.11.8, 1.10.11 and above.

CVSS3: 4.4
0%
Низкий
больше 2 лет назад
github логотип
GHSA-wmg5-g953-qqfw

Hashicorp Vault Fails to Verify if Approle SecretID Belongs to Role During a Destroy Operation

CVSS3: 8.1
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-06177

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с недостатками механизма авторизации, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.1
0%
Низкий
больше 2 лет назад
redos логотип
ROS-20250526-06

Множественные уязвимости vault

CVSS3: 8.1
25 дней назад

Уязвимостей на страницу