-
首页
-
>
安全漏洞
-
>
HashiCorp Vault 和HashiCorp Vault Enterprise 安全漏洞
HashiCorp Vault 和HashiCorp Vault Enterprise 安全漏洞
CNNVD-ID编号 |
CNNVD-202403-320 |
CVE编号 |
CVE-2024-2048 |
发布时间 |
2024-03-04 |
更新时间 |
2024-03-05 |
漏洞类型 |
其他 |
漏洞来源 |
暂无 |
危险等级 |
N/A |
威胁类型 |
N/A |
厂商 |
HashiCorp |
漏洞介绍
HashiCorp Vault和HashiCorp Vault Enterprise都是美国HashiCorp公司的产品。HashiCorp Vault是一款私钥访问管理工具。HashiCorp Vault Enterprise是一个企业信息归档平台。可在所有通信平台上捕获信息--将信息从本地无缝迁移到云,并自动识别最相关的内容以确保法规遵从性。
HashiCorp Vault 和 HashiCorp Vault Enterprise存在安全漏洞,该漏洞源于TLS证书身份验证方法在将非CA证书配置为受信任证书时没有正确验证客户端证书。受影响的产品和版本:Vault和Vault Enterprise 1.15.4及之前版本,1.14.9及之前版本。
漏洞补丁
目前暂无HashiCorp Vault 和HashiCorp Vault Enterprise 安全漏洞的补丁信息,如HashiCorp Vault 和HashiCorp Vault Enterprise 安全漏洞补丁信息有更新,便会立即同步;
参考网址
受影响实体
信息来源