Vulnerabilidad en Vault Enterprise (CVE-2024-2877)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
30/04/2024
Última modificación:
14/06/2024
Descripción
Vault Enterprise, cuando se configura con nodos en espera de rendimiento y un dispositivo de auditoría configurado, registrará inadvertidamente encabezados de solicitud en el nodo en espera. Es posible que estos registros hayan incluido información confidencial de solicitudes HTTP en texto plano. Esta vulnerabilidad, CVE-2024-2877, se solucionó en Vault Enterprise 1.15.8.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA