中国站

HashiCorp Vault 和HashiCorp Vault Enterprise 安全漏洞

CNNVD-ID编号 CNNVD-202403-320 CVE编号 CVE-2024-2048
发布时间 2024-03-04 更新时间 2024-03-05
漏洞类型 其他 漏洞来源 暂无
危险等级 N/A 威胁类型 N/A
厂商 HashiCorp

漏洞介绍

HashiCorp Vault和HashiCorp Vault Enterprise都是美国HashiCorp公司的产品。HashiCorp Vault是一款私钥访问管理工具。HashiCorp Vault Enterprise是一个企业信息归档平台。可在所有通信平台上捕获信息--将信息从本地无缝迁移到云,并自动识别最相关的内容以确保法规遵从性。 HashiCorp Vault 和 HashiCorp Vault Enterprise存在安全漏洞,该漏洞源于TLS证书身份验证方法在将非CA证书配置为受信任证书时没有正确验证客户端证书。受影响的产品和版本:Vault和Vault Enterprise 1.15.4及之前版本,1.14.9及之前版本。

漏洞补丁

目前暂无HashiCorp Vault 和HashiCorp Vault Enterprise 安全漏洞的补丁信息,如HashiCorp Vault 和HashiCorp Vault Enterprise 安全漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

CNNVD

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间