Vulnerabilidad en la ACL en todos los endpoints de la API en HashiCorp Consul and Consul Enterprise (CVE-2020-7955)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/01/2020
Última modificación:
21/07/2021
Descripción
HashiCorp Consul and Consul Enterprise versiones 1.4.1 hasta 1.6.2, no aplicaron uniformemente la ACL a través de todos los endpoints de la API, resultando en una potencial divulgación de información involuntaria. Corregido en versión 1.6.3.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hashicorp:consul:*:*:*:*:*:*:*:* | 1.4.1 (incluyendo) | 1.6.2 (excluyendo) |
cpe:2.3:a:hashicorp:consul:*:*:*:*:enterprise:*:*:* | 1.4.1 (incluyendo) | 1.6.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página