Количество 5
Количество 5
CVE-2025-6000
A privileged Vault operator within the root namespace with write permission to {{sys/audit}} may obtain code execution on the underlying host if a plugin directory is set in Vault’s configuration. Fixed in Vault Community Edition 1.20.1 and Vault Enterprise 1.20.1, 1.19.7, 1.18.12, and 1.16.23.
CVE-2025-6000
A privileged Vault operator within the root namespace with write permission to {{sys/audit}} may obtain code execution on the underlying host if a plugin directory is set in Vault’s configuration. Fixed in Vault Community Edition 1.20.1 and Vault Enterprise 1.20.1, 1.19.7, 1.18.12, and 1.16.23.
GHSA-mr4h-qf9j-f665
Hashicorp Vault has Code Execution Vulnerability via Plugin Configuration
BDU:2025-09562
Уязвимость компонента sys/audit платформ для архивирования корпоративной информации Vault Enterprise и Vault Community Edition, позволяющая нарушителю получить несанкционированный доступ на выполнение произвольного кода
ROS-20250905-07
Множественные уязвимости vault
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2025-6000 A privileged Vault operator within the root namespace with write permission to {{sys/audit}} may obtain code execution on the underlying host if a plugin directory is set in Vault’s configuration. Fixed in Vault Community Edition 1.20.1 and Vault Enterprise 1.20.1, 1.19.7, 1.18.12, and 1.16.23. | CVSS3: 8 | 0% Низкий | 5 месяцев назад | |
CVE-2025-6000 A privileged Vault operator within the root namespace with write permission to {{sys/audit}} may obtain code execution on the underlying host if a plugin directory is set in Vault’s configuration. Fixed in Vault Community Edition 1.20.1 and Vault Enterprise 1.20.1, 1.19.7, 1.18.12, and 1.16.23. | CVSS3: 9.1 | 0% Низкий | 5 месяцев назад | |
GHSA-mr4h-qf9j-f665 Hashicorp Vault has Code Execution Vulnerability via Plugin Configuration | CVSS3: 9.1 | 0% Низкий | 5 месяцев назад | |
BDU:2025-09562 Уязвимость компонента sys/audit платформ для архивирования корпоративной информации Vault Enterprise и Vault Community Edition, позволяющая нарушителю получить несанкционированный доступ на выполнение произвольного кода | CVSS3: 9.1 | 0% Низкий | 5 месяцев назад | |
ROS-20250905-07 Множественные уязвимости vault | CVSS3: 9.1 | 3 месяца назад |
Уязвимостей на страницу