漏洞信息详情
vault-cli 注入漏洞
漏洞简介
vault-cli是一个 Python 3.6+ 工具,提供简单的交互来操作来自Hashicorp Vault 的秘密。
vault-cli 3.0.0之前版本存在注入漏洞,攻击者可利用该漏洞远程执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/peopledoc/vault-cli/commit/3ba3955887fd6b7d4d646c8b260f21cebf5db852
参考网址
来源:MISC
链接:https://github.com/peopledoc/vault-cli/commit/3ba3955887fd6b7d4d646c8b260f21cebf5db852
来源:MISC
链接:https://podalirius.net/en/publications/grehack-2021-optimizing-ssti-payloads-for-jinja2/
来源:CONFIRM
链接:https://github.com/peopledoc/vault-cli/security/advisories/GHSA-q34h-97wf-8r8j
受影响实体
暂无
补丁
- vault-cli 注入漏洞的修复措施<!--2021-12-16-->
还没有评论,来说两句吧...