Vault 的 ACL 策略缓存中存在名称空间遍历漏洞,当策略名称包含路径遍历构造时即可触发此问题。该漏洞可能导致被分配了特制策略名称的令牌,能够使用其他名称空间(包括根名称空间)中定义的策略的能力。此漏洞(CVE-2026-105820)已在以下版本中修复:Vault Enterprise 2.1.2、1.21.12、1.20.17 和 1.19.23。Vault 社区版不支持名称空间,因此不受此漏洞影响。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| HashiCorp | Vault Enterprise | 0.0.1 ~ 2.1.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-105816 | 8.0 HIGH | Vault Vulnerable to Arbitrary Code Execution via Plugin Catalog Entries Restored From Raft |
| CVE-2026-89322 | 7.2 HIGH | Vault ACL Policy Evaluation May Allow Bypass of Deny Restrictions |
| CVE-2026-105818 | 5.9 MEDIUM | Vault PKI ACME Issues Certificate With Unvalidated SANs |
No comments yet