Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el endpoint Txn.Apply de HashiCorp Consul y Consul Enterprise (CVE-2021-38698)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2021
Última modificación:
14/09/2022

Descripción

El endpoint Txn.Apply de HashiCorp Consul y Consul Enterprise versión 1.10.1, permitía que los servicios registraran proxies para otros servicios, permitiendo el acceso al tráfico de los mismos. Corregido en versiones 1.8.15, 1.9.9 y 1.10.2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hashicorp:consul:*:*:*:*:-:*:*:* 1.8.15 (excluyendo)
cpe:2.3:a:hashicorp:consul:*:*:*:*:enterprise:*:*:* 1.8.15 (excluyendo)
cpe:2.3:a:hashicorp:consul:*:*:*:*:-:*:*:* 1.9.0 (incluyendo) 1.9.9 (excluyendo)
cpe:2.3:a:hashicorp:consul:*:*:*:*:enterprise:*:*:* 1.9.0 (incluyendo) 1.9.9 (excluyendo)
cpe:2.3:a:hashicorp:consul:*:*:*:*:-:*:*:* 1.10.0 (incluyendo) 1.10.2 (excluyendo)
cpe:2.3:a:hashicorp:consul:*:*:*:*:enterprise:*:*:* 1.10.0 (incluyendo) 1.10.2 (excluyendo)