CVE-2023-3462
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/07/2023
Última modificación:
04/08/2023
Descripción
*** Pendiente de traducción *** HashiCorp's Vault and Vault Enterprise are vulnerable to user enumeration when using the LDAP auth method. An attacker may submit requests of existent and non-existent LDAP users and observe the response from Vault to check if the account is valid on the LDAP server. This vulnerability is fixed in Vault 1.14.1 and 1.13.5.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hashicorp:vault:*:*:*:*:-:*:*:* | 1.13.0 (incluyendo) | 1.13.5 (excluyendo) |
| cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:* | 1.13.0 (incluyendo) | 1.13.5 (excluyendo) |
| cpe:2.3:a:hashicorp:vault:1.14.0:*:*:*:-:*:*:* | ||
| cpe:2.3:a:hashicorp:vault:1.14.0:*:*:*:enterprise:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



