Ad

CVE-2026-5006

MEDIUM CVSS 3.1: 6,8 EPSS 0.17%
Обновлено 28 августа 2026
Hashicorp
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Hashicorp
Публичный эксплойт Нет

В HashiCorp Vault и Vault Enterprise («Хранилище») была обнаружена уязвимость, позволяющая злоумышленнику, прошедшему проверку подлинности, манипулировать значением удостоверения, на которое ссылается шаблонный путь политики, для получения непреднамеренного доступа к путям Vault. Злоумышленник, который может контролировать указанное значение идентификатора, может включать символы косой черты ({{/}}), которые Vault интерпретирует как дополнительные сегменты пути при отображении политики. Эта уязвимость CVE-2026-5006 была исправлена ​​в Vault Community Edition 2.0.4 и Vault Enterprise 2.0.4, 1.21.9, 1.20.14 и 1.19.20.

Показать оригинальное описание (EN)

A vulnerability was identified in HashiCorp Vault and Vault Enterprise (“Vault”) such that an authenticated attacker may manipulate an identity value referenced by a templated policy path to gain unintended access to Vault paths. An attacker who can control the referenced identity value may include slash ({{/}}) characters that Vault interprets as additional path segments when rendering the policy. This vulnerability, CVE-2026-5006, was fixed in Vault Community Edition 2.0.4 and Vault Enterprise 2.0.4, 1.21.9, 1.20.14, and 1.19.20.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

hashicorp:vault enterprise hashicorp:vault