Security Lab

Improper Authentication in HashiCorp Consul

Дата публикации:30.08.2021
Всего просмотров:454
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C]
CVE ID: CVE-2021-37219
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Consul Enterprise
Consul
Уязвимые версии: Consul версии 1.8.14, 1.8.13, 1.8.12, 1.8.11, 1.8.10, 1.8.9, 1.8.8, 1.8.7, 1.8.6, 1.8.5, 1.8.4, 1.8.3, 1.8.2, 1.8.1, 1.8.0, 1.9.8, 1.9.7, 1.9.6, 1.9.5, 1.9.4, 1.9.3, 1.9.2, 1.9.1, 1.9.0, 1.10.1, 1.10.0
Описание:

Improper Authentication in HashiCorp Consul

Решение: Установите исправление с сайта производителя.
Ссылки: https://github.com/hashicorp/consul/releases/tag/v1.10.2
https://github.com/hashicorp/consul/releases/tag/v1.8.15
https://github.com/hashicorp/consul/releases/tag/v1.9.9