V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

95 / 95
Продукт: hashicorp:vault×Сбросить всё
8.2
CVE-2020-16251CVE
HashiCorp Vault и Vault Enterprise версии 0.8.3 и новее, при настройке с методом аутентификации…
2020-01-01Без аутентификации
EPSS3.1%
pct 85
9.8
CVE-2020-35192CVE
Официальные образы vault docker до версии 0.11.6 содержат пустой пароль для пользователя root. …
2020-01-01Без аутентификации
EPSS2.9%
pct 85
7.3
CVE-2020-12757CVE
HashiCorp Vault и Vault Enterprise 1.4.0 и 1.4.1, при настройке с GCP Secrets Engine, могут неп…
2020-01-01Без аутентификации
EPSS1.5%
pct 71
8.2
CVE-2020-16250CVE
HashiCorp Vault и Vault Enterprise версии 0.7.1 и новее, при настройке с методом аутентификации…
2020-01-01Без аутентификации
EPSS1.5%
pct 70
7.5
CVE-2020-7220CVE
HashiCorp Vault Enterprise 0.11.0–1.3.1 в определенных обстоятельствах не отзывает динамические…
2020-01-01Без аутентификации
EPSS1.4%
pct 69
4.9
CVE-2021-45042CVE
В HashiCorp Vault и Vault Enterprise до версий 1.7.7, 1.8.x до 1.8.6 и 1.9.x до 1.9.1 кластеры,…
2021-01-01
EPSS1.4%
pct 69
6.5
CVE-2021-32923CVE
HashiCorp Vault и Vault Enterprise разрешали продление почти истекших сроков аренды токенов и с…
2021-01-01Без аутентификации
EPSS1.4%
pct 68
5.3
CVE-2021-3024CVE
HashiCorp Vault и Vault Enterprise раскрыли внутренний IP-адрес узла Vault при ответе на некото…
2021-01-01Без аутентификации
EPSS1.4%
pct 67
5.3
CVE-2020-25594CVE
HashiCorp Vault и Vault Enterprise допускали перечисление путей монтирования Secrets Engine чер…
2020-01-01Без аутентификации
EPSS1.4%
pct 67
7.3
CVE-2022-36129CVE
HashiCorp Vault Enterprise версии с 1.7.0 по 1.9.7, 1.10.4 и 1.11.0, использующие Integrated St…
2022-01-01Без аутентификации
EPSS1.3%
pct 66
7.5
CVE-2021-3282CVE
HashiCorp Vault Enterprise 1.6.0 и 1.6.1 позволяли выполнять команду raft operator `remove-peer…
2021-01-01Без аутентификации
EPSS1.3%
pct 66
5.3
CVE-2020-35177CVE
HashiCorp Vault и Vault Enterprise 1.4.1 и новее позволяли перечислять пользователей через мето…
2020-01-01Без аутентификации
EPSS1.3%
pct 66
7.5
CVE-2020-13223CVE
HashiCorp Vault и Vault Enterprise регистрировали переменные среды прокси, которые потенциально…
2020-01-01Без аутентификации
EPSS1.2%
pct 65
9.1
CVE-2020-10661CVE
HashiCorp Vault и Vault Enterprise версии 0.11.0 до 1.3.3 могут при определенных обстоятельства…
2020-01-01Без аутентификации
EPSS1.1%
pct 61
5.3
CVE-2022-30689CVE
HashiCorp Vault и Vault Enterprise с 1.10.0 по 1.10.2 неправильно настраивали и применяли MFA п…
2022-01-01Без аутентификации
EPSS1.1%
pct 61
6.5
CVE-2021-43998CVE
HashiCorp Vault и Vault Enterprise от 0.11.0 до 1.7.5 и 1.8.4 шаблонизированные политики ACL вс…
2021-01-01
EPSS1.1%
pct 60
5.3
CVE-2021-27668CVE
HashiCorp Vault Enterprise 0.9.2 - 1.6.2 позволял читать метаданные лицензии из вторичных DR бе…
2021-01-01Без аутентификации
EPSS1.0%
pct 58
6.8
CVE-2020-25816CVE
HashiCorp Vault и Vault Enterprise версий 1.0 и новее разрешали арендам, созданным с помощью па…
2020-01-01
EPSS1.0%
pct 58
7.3
CVE-2018-19786CVE
HashiCorp Vault до версии 1.0.0 записывает главный ключ в журнал сервера в определенных необычн…
2018-01-01Без аутентификации
EPSS0.9%
pct 56
6.5
CVE-2022-25244CVE
Кластеры Vault Enterprise, использующие функцию преобразования токенизации, могут раскрывать кл…
2022-01-01
EPSS0.9%
pct 55
5.3
CVE-2021-38554CVE
Пользовательский интерфейс HashiCorp Vault и Vault Enterprise ошибочно кэшировал и раскрывал се…
2021-01-01
EPSS0.9%
pct 55
9.1
CVE-2025-6000ANC
Привилегированный оператор Vault в корневом пространстве имен с разрешением на запись в {{sys/a…
2025-01-01
EPSS0.9%
pct 54
5.3
CVE-2020-35453CVE
Функция политики Sentinel EGP HashiCorp Vault Enterprise неправильно разрешала обработку запрос…
2020-01-01Без аутентификации
EPSS0.8%
pct 52
7.5
CVE-2023-6337CVE
HashiCorp Vault и Vault Enterprise 1.12.0 и новее уязвимы к атаке отказа в обслуживании из-за и…
2023-01-01Без аутентификации
EPSS0.8%
pct 51
4.5
CVE-2024-0831CVE
Vault и Vault Enterprise (“Vault”) могут раскрывать чувствительную информацию при включении уст…
2024-01-01
EPSS0.8%
pct 50
5.3
CVE-2020-10660CVE
HashiCorp Vault и Vault Enterprise версии 0.9.0 до 1.3.3 могут при определенных обстоятельствах…
2020-01-01Без аутентификации
EPSS0.8%
pct 50
9.1
CVE-2022-40186CVE
Проблема обнаружена в HashiCorp Vault и Vault Enterprise до 1.11.3. Обнаружена уязвимость в Ide…
2022-01-01Без аутентификации
EPSS0.8%
pct 50
8.1
CVE-2021-42135CVE
HashiCorp Vault и Vault Enterprise версий с 1.8.x по 1.8.4 могут иметь неожиданное взаимодейств…
2021-01-01
EPSS0.8%
pct 50
5.9
CVE-2023-5954CVE
Входящие клиентские запросы HashiCorp Vault и Vault Enterprise, вызывающие проверку политики, м…
2023-01-01Без аутентификации
EPSS0.7%
pct 48
7.5
CVE-2025-6203ANC
Злоумышленник может отправить специально созданный сложный payload, который не превышает устано…
2025-01-01Без аутентификации
EPSS0.7%
pct 48
5.3
CVE-2023-3462CVE
HashiCorp Vault и Vault Enterprise уязвимы для перечисления пользователей при использовании мет…
2023-01-01Без аутентификации
EPSS0.6%
pct 44
8.1
CVE-2023-24999CVE
Метод аутентификации approle в HashiCorp Vault и Vault Enterprise позволял любому аутентифициро…
2023-01-01
EPSS0.6%
pct 43
5.4
CVE-2021-41802CVE
HashiCorp Vault и Vault Enterprise до версий 1.7.4 и 1.8.3 позволяли пользователю с разрешением…
2021-01-01
EPSS0.6%
pct 43
4.9
CVE-2023-3774CVE
Необработанная ошибка при создании пространства имен в Vault Enterprise может привести к сбою п…
2023-01-01
EPSS0.6%
pct 42
7.5
CVE-2021-27400CVE
Интеграции HashiCorp Vault и Vault Enterprise Cassandra (внутреннее хранилище и плагин механизм…
2021-01-01Без аутентификации
EPSS0.6%
pct 42
7.5
CVE-2021-29653CVE
HashiCorp Vault и Vault Enterprise 1.5.1 и новее, при определенных обстоятельствах, могут исклю…
2021-01-01Без аутентификации
EPSS0.6%
pct 41
6.5
CVE-2022-25243CVE
Vault и Vault Enterprise версий 1.8.0–1.8.8 и 1.9.3 позволяли подсистеме секретов PKI при опред…
2022-01-01
EPSS0.5%
pct 41
7.2
CVE-2024-9180ANC
Привилегированный оператор Vault с правами записи в конечную точку identity корневого пространс…
2024-01-01
EPSS0.5%
pct 40
7.5
CVE-2025-12044ANC
Vault и Vault Enterprise («Vault») уязвимы для неаутифицированного отказа в обслуживании при об…
2025-01-01Без аутентификации
EPSS0.5%
pct 39
7.5
CVE-2024-6468ANC
Vault и Vault Enterprise неправильно обрабатывали запросы, поступающие с неавторизованных IP-ад…
2024-01-01Без аутентификации
EPSS0.5%
pct 38
Выберите уязвимость слева, чтобы открыть предпросмотр.