漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Vault Token Leaked to Backends via Authorization: Bearer Passthrough Header
Vulnerability Description
If a Vault auth mount is configured to pass through the "Authorization" header, and the "Authorization" header is used to authenticate to Vault, Vault forwarded the Vault token to the auth plugin backend. Fixed in 2.0.0, 1.21.5, 1.20.10, and 1.19.16.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
通过发送数据的信息暴露
Vulnerability Title
HashiCorp Vault 安全漏洞
Vulnerability Description
HashiCorp Vault是美国HashiCorp公司的一款私钥访问管理工具。 HashiCorp Vault 2.0.0之前版本、1.21.5之前版本、1.20.10之前版本和1.19.16之前版本存在安全漏洞,该漏洞源于Vault将令牌转发到身份验证插件后端。
CVSS Information
N/A
Vulnerability Type
N/A