目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

HashiCorp 厂商漏洞列表 / CVE 中文分析 93

HashiCorp 厂商相关 93 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

HashiCorp 提供基础设施自动化与安全工具链,核心产品涵盖 Terraform、Vault 等。其软件历史上常出现远程代码执行、身份验证绕过及越权访问漏洞,累计收录 CVE 达 89 条。2023 年,该公司遭遇大规模供应链攻击,攻击者通过篡改发布流程植入恶意代码,导致部分产品版本被污染。这一事件凸显了开源生态中构建系统安全的重要性,促使行业加强依赖项审计与签名验证机制。

CVE ID标题CVSS风险等级Published
CVE-2022-3920 HashiCorp Consul 安全漏洞 — ConsulCWE-862 5.3 Medium2022-11-15
CVE-2022-3867 HashiCorp Nomad 代码问题漏洞 — NomadCWE-613 2.7 Low2022-11-10
CVE-2022-3866 HashiCorp Nomad 安全漏洞 — NomadCWE-668 5.0 Medium2022-11-10

本页汇总了 HashiCorp 厂商截至目前公开的全部 93 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。