Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 5

Количество 5

redhat логотип

CVE-2024-7594

почти 2 года назад

Vault’s SSH secrets engine did not require the valid_principals list to contain a value by default. If the valid_principals and default_user fields of the SSH secrets engine configuration are not set, an SSH certificate requested by an authorized user to Vault’s SSH secrets engine could be used to authenticate as any user on the host. Fixed in Vault Community Edition 1.17.6, and in Vault Enterprise 1.17.6, 1.16.10, and 1.15.15.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2024-7594

почти 2 года назад

Vault’s SSH secrets engine did not require the valid_principals list to contain a value by default. If the valid_principals and default_user fields of the SSH secrets engine configuration are not set, an SSH certificate requested by an authorized user to Vault’s SSH secrets engine could be used to authenticate as any user on the host. Fixed in Vault Community Edition 1.17.6, and in Vault Enterprise 1.17.6, 1.16.10, and 1.15.15.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-jg74-mwgw-v6x3

почти 2 года назад

Vault SSH Secrets Engine Configuration Did Not Restrict Valid Principals By Default

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-08603

почти 2 года назад

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с неправильным назначением разрешений для критического ресурса, позволяющая нарушителю обойти процесс аутентификации

CVSS3: 7.5
EPSS: Низкий
redos логотип

ROS-20250630-02

около 1 года назад

Уязвимость vault

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2024-7594

Vault’s SSH secrets engine did not require the valid_principals list to contain a value by default. If the valid_principals and default_user fields of the SSH secrets engine configuration are not set, an SSH certificate requested by an authorized user to Vault’s SSH secrets engine could be used to authenticate as any user on the host. Fixed in Vault Community Edition 1.17.6, and in Vault Enterprise 1.17.6, 1.16.10, and 1.15.15.

CVSS3: 7.5
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-7594

Vault’s SSH secrets engine did not require the valid_principals list to contain a value by default. If the valid_principals and default_user fields of the SSH secrets engine configuration are not set, an SSH certificate requested by an authorized user to Vault’s SSH secrets engine could be used to authenticate as any user on the host. Fixed in Vault Community Edition 1.17.6, and in Vault Enterprise 1.17.6, 1.16.10, and 1.15.15.

CVSS3: 7.5
0%
Низкий
почти 2 года назад
github логотип
GHSA-jg74-mwgw-v6x3

Vault SSH Secrets Engine Configuration Did Not Restrict Valid Principals By Default

CVSS3: 7.5
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-08603

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, связанная с неправильным назначением разрешений для критического ресурса, позволяющая нарушителю обойти процесс аутентификации

CVSS3: 7.5
0%
Низкий
почти 2 года назад
redos логотип
ROS-20250630-02

Уязвимость vault

CVSS3: 7.5
0%
Низкий
около 1 года назад

Уязвимостей на страницу