Wstrząsające odkrycia w HashiCorp Vault: 9 krytycznych podatności!
Wstrząsające odkrycia w HashiCorp Vault: 9 krytycznych podatności!
HashiCorp Vault to cenione narzędzie do zarządzania poufnymi danymi, jednak badania przeprowadzone przez firmę Cyata ujawniają niepokojące informacje. W ich analizie odkryto 9 podatności, które mogą zagrażać bezpieczeństwu wielu systemów.
Najgroźniejszym z wykrytych błędów jest Remote Code Execution (RCE), który otrzymał poziom krytyczny. Co więcej, niektóre z tych luk istnieją w kodzie Vaulta od niemal dekady, co sprawia, że ich odkrycie jest alarmujące.
Oto przykłady niektórych znalezionych podatności:
CVE-2025-6004 – Obejście blokowania konta przy nieudanych próbach logowania. CVE-2025-6005 – Potencjalne wycieki danych poprzez niewłaściwe zarządzanie sesjami. CVE-2025-6006 – Błąd w autoryzacji użytkowników.W obliczu tak poważnych zagrożeń, administratorzy powinni natychmiast przyjrzeć się swojemu wdrożeniu Vaulta i zastosować odpowiednie środki zaradcze.
Na podstawie: Źródła








