- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 13/09/2026, HashiCorp ghi nhận 31 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 11 sản phẩm, trong đó 15 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Consul là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái HashiCorp, với 12 lỗ hổng, chiếm khoảng 38,71% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-87993Consul-template vulnerable to an information disclosure issue in error handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTooling | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88021Consul vulnerable to an authorization bypass in the Connect service mesh | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-87107Consul vulnerable to an authorization bypass in the catalog deregistration path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-87106Consul vulnerable to a denial of service in the native RPC listener | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-87090Consul vulnerable to an authorization bypass in the catalog node-write path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5006Vault Vulnerable to Privilege Escalation via Slash Injection in Templated Policy Paths | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-14978Unicode normalization mismatch in go-slug ignore pattern matching may bypass intended file exclusions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnggo-slug | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19589Packer vulnerable to arbitrary file write via crafted plugin archive during installation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPacker | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8715Vault Secrets Operator vulnerable to arbitrary file read and credential exfiltration via AppRole secretIDPath | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTooling | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-14886Vault Enterprise vulnerable to cross-namespace entity deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault Enterprise | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12624Vault vulnerable to LIST authorization bypass via trailing-slash strip | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19113Unauthenticated denial of service via unbounded request body processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15972Unauthenticated denial of service via unbounded external gRPC connection acceptance | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15970L7 intention authorization bypass via custom public listener | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19017Consul vulnerable to partial arbitrary file read via Vault Connect CA provider | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19015Uncontrolled resource consumption in the Consul Connect CA roots endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19014Uncontrolled resource consumption in the Consul Connect authorization endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19012Authenticated denial of service in Consul Enterprise-to-Community Edition downgrade path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19016Authorization bypass for session deletion in the transaction API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-16326consul-mcp-server vulnerable to cross-tenant credential reuse in streamable-HTTP stateless mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTooling | Ngày phát hành29/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-16328consul-mcp-server vulnerable to server side request forgery leading to token exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTooling | Ngày phát hành29/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-16498terraform-mcp-server vulnerable to cross-tenant credential reuse in streamable-HTTP stateless mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTooling | Ngày phát hành28/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-16496terraform-mcp-server vulnerable to cross-user credential inheritance if an MCP session ID is obtained by another user | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTooling | Ngày phát hành28/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-14869terraform-mcp-server vulnerable to server side request forgery leading to token exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTooling | Ngày phát hành28/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-14896Nomad vulnerable to cross-namespace host volume claim deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNomad | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-14361Consul-template is vulnerable to path redirection in writeToFile through symlink attack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTooling | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-14891Nomad vulnerable to sandbox escape in Docker task driver | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNomad | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-14373Nomad Docker driver Linux host namespace bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNomad | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-14362Denial of service via crafted push/pull gossip message in memberlist | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngShared library | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-14468Path traversal allows arbitrary file read in Terraform Enterprise container | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTerraform Enterprise | Ngày phát hành06/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5051Audit Log Plugin Directory Guard Bypass via Legacy path Option | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-7474Nomad vulnerable to path traversal in dynamic host volume which may lead to code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNomad | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8052Nomad's exec2 task driver vulnerable to arbitrary file read/write on client host through symlink attack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngShared library | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-6959Nomad vulnerable to arbitrary file read/write on client host through symlink attack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNomad | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5061Consul-template vulnerable to sandbox path bypass in file helper via a symlink attack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTooling | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-7776Boundary Workers Vulnerable to Denial of Service During TLS Handshake | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBoundary | Ngày phát hành04/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5807Vault Vulnerable to Denial-of-Service via Unauthenticated Root Token Generation/Rekey Operations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4525Vault Token Leaked to Backends via Authorization: Bearer Passthrough Header | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5052Vault Vulnerable to Server-Side Request Forgery in ACME Challenge Validation via Attacker-Controlled DNS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-3605Vault KVv2 Metadata and Secret Deletion Policy Bypass Denial-of-Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4660Go-getter may allow to arbitrary filesystem reads through git operations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTooling | Ngày phát hành09/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2808Consul vulnerable to arbitrary file reads through the vault kubernetes authentication provider | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0969Arbitrary code execution in React server-side rendering of untrusted MDX content | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngShared library | Ngày phát hành12/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-13357Vault Terraform Provider Applied Incorrect Defaults for LDAP Auth Method | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTooling | Ngày phát hành21/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-13432Terraform Enterprise state versions can be created by users with specific permissions without sufficient write access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTerraform Enterprise | Ngày phát hành21/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-11374Consul's KV endpoint is vulnerable to denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành28/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-11375Consul's event endpoint is vulnerable to denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành28/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-12044Vault Vulnerable to Denial of Service Due to Rate Limit Regression | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành23/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-11621Vault AWS auth method bypass due to AWS client cache | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành23/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6203Vault unauthenticated denial of service through complex json payload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành28/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-8959HashiCorp go-getter Vulnerable to Arbitrary Read through Symlink Attack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngShared library | Ngày phát hành15/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-6013Vault LDAP MFA Enforcement Bypass When Using Username As Alias | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành06/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6015Vault Login MFA Bypass of Rate Limiting and TOTP Code Reuse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6011Timing Side-Channel in Vault’s Userpass Auth Method | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-6004Vault Userpass and LDAP User Lockout Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6037Vault Certificate Auth Method Did Not Validate Common Name For Non-CA Certificates | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6014Vault TOTP Secrets Engine Code Reuse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6000Arbitrary Remote Code Execution via Plugin Catalog Abuse | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-5999Vault Root Namespace Operator May Elevate Token Privileges | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-4656Vault Vulnerable to Recovery Key Cancellation Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành25/06/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-4922Nomad Vulnerable To Incorrect ACL Policy Lookup Attached To A Job | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNomad | Ngày phát hành11/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3744Nomad Vulnerable To Violation Of Mandatory Sentinel Policies in Nomad Job Submissions via Policy Override | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNomad Enterprise | Ngày phát hành13/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3879Vault’s Azure Authentication Method bound_location Restriction Could be Bypassed on Login | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành02/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4166Vault May Include Sensitive Data in Error Logs When Using the KV v2 Plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành02/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1296Nomad Exposes Sensitive Workload Identity and Client Secret Token in Audit Logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNomad | Ngày phát hành10/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1293HashiCorp Hermes Improperly Validates AWS ALB JWTs, which May Lead to Authentication Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTooling | Ngày phát hành20/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0937Nomad Vulnerable To Event Stream Namespace ACL Policy Bypass Through Wildcard Namespace | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNomad | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0377HashiCorp go-slug Vulnerable to Zip Slip Attack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngShared library | Ngày phát hành21/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-12678Nomad Allocations Vulnerable To Privilege Escalation Within A Namespace Using Unredacted Workload Identity Tokens | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNomad | Ngày phát hành20/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-12289Boundary Controller Incorrectly Handles HTTP Requests On Initialization Which May Lead to a Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBoundary | Ngày phát hành12/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10975Nomad Vulnerable To Cross-Namespace Volume Creation Abusing CSI Write Permission | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNomad | Ngày phát hành07/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-8185Vault Vulnerable to Denial of Service When Processing Raft Join Requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành31/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-10086Consul Vulnerable To Reflected XSS On Content-Type Error Manipulation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành30/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10006Consul L7 Intentions Vulnerable To Headers Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành30/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-10005Consul L7 Intentions Vulnerable To URL Path Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConsul | Ngày phát hành30/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-10228Vagrant VMWare Utility installation files vulnerable to modification by unprivileged user | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVagrant | Ngày phát hành29/10/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-9180Vault Operators in Root Namespace May Elevate Their Privileges | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành10/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7594Vault SSH Secrets Engine Configuration Did Not Restrict Valid Principals By Default | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành26/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-8365Vault Leaks AppRole Client Tokens And Accessor in Audit Log | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành02/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7625Nomad Vulnerable to Allocation Directory Escape On Non-Existing File Paths Through Archive Unpacking | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNomad | Ngày phát hành14/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6717Nomad Vulnerable to Allocation Directory Path Escape Through Archive Unpacking | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNomad | Ngày phát hành23/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-6468Vault Vulnerable to Denial of Service When Setting a Proxy Protocol Behavior | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành11/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-6257HashiCorp go-getter Vulnerable to Code Execution On Git Update Via Git Config Manipulation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngShared library | Ngày phát hành25/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-6104go-retryablehttp can leak basic auth credentials to log files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngShared library | Ngày phát hành24/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5798Vault Incorrectly Validated JSON Web Tokens (JWT) Audience Claims | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành12/06/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-2877Vault Enterprise Leaks Sensitive HTTP Request Headers in the Audit Log When Deployed With a Performance Standby Node | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault Enterprise | Ngày phát hành30/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3817HashiCorp go-getter Vulnerable to Argument Injection When Fetching Remote Default Git Branches | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngShared library | Ngày phát hành17/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-2660Vault TLS Cert Auth Method Did Not Correctly Validate OCSP Responses | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành04/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2048Vault Cert Auth Method Did Not Correctly Validate Non-CA Certificates | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành04/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1329Nomad Vulnerable to Arbitrary Write Through Symlink Attack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngNomad | Ngày phát hành08/02/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1052Boundary Vulnerable to Session Hijacking Through TLS Certificate Tampering | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBoundary | Ngày phát hành05/02/2024 | Mức độ nghiêm trọngCao |
CVE-2024-0831Vault May Expose Sensitive Information When Configuring An Audit Log Device | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành01/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6337Vault May be Vulnerable to a Denial of Service Through Memory Exhaustion When Handling Large HTTP Requests | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành08/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-5332Dependency on Vulnerable Third-Party Component in GitLab | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGitLab | Ngày phát hành04/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-5954Vault Requests Triggering Policy Checks May Lead To Unbounded Memory Consumption | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành09/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-5834Vagrant’s Windows Installer Allowed Directory Junction Write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVagrant | Ngày phát hành27/10/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-5077Vault's Google Cloud Secrets Engine Removed Existing IAM Conditions When Creating / Updating Rolesets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành28/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-3775Vault Enterprise's Sentinel RGP Policies Allowed For Cross-Namespace Denial of Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault Enterprise | Ngày phát hành28/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4680Vault's Transit Secrets Engine Allowed Nonce Specified without Convergent Encryption | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVault | Ngày phát hành14/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4782Terraform Allows Arbitrary File Write During Init Operation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTerraform | Ngày phát hành08/09/2023 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan