目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

openbao 厂商漏洞列表 / CVE 中文分析 32

openbao 厂商相关 32 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

OpenBao 是 HashiCorp Vault 的开源分支,旨在提供企业级密钥管理与敏感数据保护服务。其核心用途涵盖动态凭证生成、加密即服务及访问控制。历史漏洞多涉及越权访问、身份验证绕过及远程代码执行,部分源于配置错误或逻辑缺陷。作为 Vault 的替代方案,OpenBao 强调社区治理与透明开发,已收录 20 条 CVE,用户需关注其权限模型更新及补丁修复情况,以确保敏感数据访问安全。

找到 31 条结果 / 32 清除筛选
Top products by openbao: openbao openbao-plugins
Medium GHSA-444v-8vvr-p36n 2026-09-24
OpenBao Agent 机密信息泄露漏洞 GHSA-444v-8vvr-p36n 修复分析
Unknown GHS-444v-8yr-p38n 2026-09-24
Control-Plane Agent 模板渲染 Secrets 泄露至 Stdout 漏洞修复分析
Critical GHSA-34tc-gh42-pj53 2026-09-24
OpenBao 恢复令牌时序侧信道漏洞修复分析
Medium 2026-09-24
OpenBao LIST ACL通配符Deny绕过漏洞修复分析
High 2026-09-24
HashiCorp Vault ACL通配符拒绝规则失效漏洞 (CVE-3389) 分析
High CVE-2024-22192 2026-09-24
HashiCorp Vault ACL deny通配符绕过漏洞(CVE-2024-22192)分析
Medium CVE-2026-53778 2026-09-16
OpenBao CVE-2026-53778 远程DoS漏洞POC及修复分析
Medium GHSA-6mwx-4547-5vc9 2026-09-16
OpenBao LDAP 后绑定 DN 注入漏洞(GHSA-6mwx-4547-5vc9)修复详情
High CVE-3026-55710 2026-09-16
OpenBao CVE-3026-55710 LDAP注入漏洞分析与POC
Unknown 2026-09-16
Vault跨命名空间租约重路由漏洞修复与POC
High 2026-09-16
Vault 跨命名空间租约重放漏洞(CVE-3307)修复分析
High GHSA-6mwx-4547-5vc9 2026-09-16
Vault OpenLDAP DN注入漏洞修复与GHSA-6mwx-4547-5vc9分析
Unknown 2026-09-16
Vault 命名空间路径规范化漏洞修复与PoC
Unknown 2026-09-16
Vault namespace 路径规范化漏洞修复及 PoC
High CVE-2026-4588 2026-08-08
OpenBao 跨命名空间租约端点弃用 (CVE-2026-4588)
Low GHSA-v8v8-cm84-m686 2026-08-08
CVE-2025-45968: 跨命名空间租约撤销ACL绕过漏洞
Low 2026-08-08
OpenBao Kerberos认证令牌生成逻辑修复 (CVE-相关)
Medium 2026-08-08
OpenBao v2.5.3内联认证导致审计日志自定义头信息丢失漏洞
Unknown 2026-08-08
OpenBao v2.5.4多个安全漏洞及修复方案
Medium 2026-05-22
OpenBao 命名空间删除逻辑缺陷导致租约无法撤销

展示最近 20 条安全公告。查看全部 →

本页汇总了 openbao 厂商截至目前公开的全部 32 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。