Уязвимость обхода авторизации в внутренней реализации секретов Vault версий Juju с 3.1.6 по 3.6.18 позволяет аутентифицированному агенту устройства выполнять несанкционированные обновления секретных версий. Обладая достаточной информацией, злоумышленник может отравить любую существующую секретную версию в пределах секретной серверной части Vault.
Показать оригинальное описание (EN)
An authorization bypass vulnerability in the Vault secrets back-end implementation of Juju versions 3.1.6 through 3.6.18 allows an authenticated unit agent to perform unauthorized updates to secret revisions. With sufficient information, an attacker can poison any existing secret revision within the scope of that Vault secret back-end.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Canonical Juju
cpe:2.3:a:canonical:juju:*:*:*:*:*:*:*:*
|
3.1.6
|
3.6.19
|