漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
OpenBao's Token Store Allows Cross-Namespace Renewal, Revocation
Vulnerability Description
OpenBao is an open source identity-based secrets management system. OpenBao's namespaces provide multi-tenant separation. Prior to version 2.5.3, a tenant who leaks token accessors can have their token revoked or renewed by a privileged administrator in another tenant. This is addressed in v2.5.3.
CVSS Information
N/A
Vulnerability Type
CWE-1259
Vulnerability Title
OpenBao 安全漏洞
Vulnerability Description
OpenBao是OpenBao开源的一个敏感数据管理软件。 OpenBao 2.5.3之前版本存在安全漏洞,该漏洞源于命名空间多租户分离问题,可能导致泄露令牌访问器的租户被其他租户的特权管理员撤销或续订令牌。
CVSS Information
N/A
Vulnerability Type
N/A