« Tüm yayınlar

HashiCorp Vault ve OpenBao'da Kritik RCE Açığı: Tam Kontrol Tehdidi

OpenBao 2.6.3 ve 2.7.0 sürümlerine güncelleme yapmanız önerilir. Vault ise hala açık durumda.

OpenBao mühendisleri, belirli koşullar altında, OpenBao veya Vault sunucusunun kimlik doğrulaması yapılmadan tamamen ele geçirilebileceğini gösteren 4 açığı birleştirdi. Bu, Vault kod tabanında bulunan ikinci RCE açığıdır. Gerçek dünya ortamlarında uygulanabilir olan bu istismar, yalnızca kimlik doğrulaması yapılmamış bir giriş yolu ve tanımlı bir Raft anlık görüntü politikası gerektiriyor.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz