漏洞信息详情
Hashicorp HashiCorp Vault 安全漏洞
漏洞简介
Hashicorp HashiCorp Vault是美国HashiCorp(Hashicorp)公司的一款私钥访问管理工具。
HashiCorp Vault and Vault Enterprise 存在安全漏洞,该漏洞源于允许对实体别名 ID 具有写入权限的用户与另一个用户共享装载访问者,通过合并他们的身份来获取其他用户的策略。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://discuss.hashicorp.com/t/hcsec-2021-27-vault-merging-multiple-entity-aliases-for-the-same-mount-may-allow-privilege-escalation/
参考网址
来源:MISC
链接:https://discuss.hashicorp.com/t/hcsec-2021-27-vault-merging-multiple-entity-aliases-for-the-same-mount-may-allow-privilege-escalation/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41802
受影响实体
暂无
补丁
- Hashicorp HashiCorp Vault 安全漏洞的修复措施<!--2021-10-8-->
还没有评论,来说两句吧...