Hashicorp HashiCorp Vault是美国HashiCorp(Hashicorp)公司的一款私钥访问管理工具。 HashiCorp Vault andVault Enterprise 1.8.0到1.8.4版本存在安全漏洞,该漏洞源于软件在全局相关策略和谷歌云秘密引擎之间可能会有意外的交互。在某些情况下,用户可能拥有比预期更多的特权,例如,具有/gcp/roleset/*路径读权限的用户可能能够发出谷歌云服务帐户凭证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23448 | 6.5 MEDIUM | Prototype Pollution |
| CVE-2021-42139 | Deno 代码注入漏洞 | |
| CVE-2021-40884 | Projectsend 安全漏洞 | |
| CVE-2021-40886 | ProjectSend 路径遍历漏洞 | |
| CVE-2021-40887 | ProjectSend 路径遍历漏洞 | |
| CVE-2021-40888 | ProjectSend 跨站脚本漏洞 | |
| CVE-2021-40889 | CMSUno 代码注入漏洞 | |
| CVE-2021-35060 | OpenWay Group WAY4 ACS 安全漏洞 | |
| CVE-2021-35059 | OpenWay Group Way4 Acs 跨站脚本漏洞 | |
| CVE-2021-41801 | MediaWiki 安全漏洞 | |
| CVE-2021-29004 | rConfig SQL注入漏洞 | |
| CVE-2021-42137 | Zammad 安全漏洞 | |
| CVE-2021-41055 | Gajim 安全漏洞 | |
| CVE-2021-42134 | Django 跨站脚本漏洞 | |
| CVE-2021-32028 | PostgreSQL 信息泄露漏洞 | |
| CVE-2021-41798 | MediaWiki 跨站脚本漏洞 | |
| CVE-2021-41799 | MediaWiki 资源管理错误漏洞 | |
| CVE-2021-41800 | MediaWiki 访问控制错误漏洞 | |
| CVE-2021-42257 | Suse Check_smart 输入验证错误漏洞 | |
| CVE-2021-42260 | TinyXML 安全漏洞 |
Showing top 20 of 39 CVEs. View all on vendor page → →
No comments yet