OpenBao — это система управления секретами на основе личных данных с открытым исходным кодом. До версии 2.5.3, когда первоначальное удаление пространства имен OpenBao завершалось неудачно, последующие повторные попытки не могли должным образом удалить все данные, прежде чем пометить пространство имен как удаленное. Это может повлиять на все невыполненные договоры аренды, а также потенциально оставить несвязанные записи хранилища.
Эта уязвимость исправлена в версии 2.5.3.
Показать оригинальное описание (EN)
OpenBao is an open source identity-based secrets management system. Prior to 2.5.3, when OpenBao's initial namespace deletion fails, subsequent retries fail to properly remove all data before marking the namespace as deleted. This can affect any outstanding leases as well as potentially leaving unrelated storage entries around. This vulnerability is fixed in 2.5.3.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Openbao Openbao
cpe:2.3:a:openbao:openbao:*:*:*:*:*:*:*:*
|
— |
2.5.3
|