VDB
BDU%3A2024-01786
BDU%3A2024-01786
PUBLISHED
CVSS 6.5 MEDIUM
Уязвимость компонента MSSQL Database Storage Backend платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, позволяющая нарушителю выполнить произвольные SQL-команды
Risk Scores
CVSS 2.0
6.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», HashiCorp | РЕД ОС (запись в едином реестре российских программ №3751), Vault, Vault Enterprise |
Timeline
- Mar 6, 2024 CVE Published
- May 29, 2025 CVE Updated
References
- https://discuss.hashicorp.com/t/hcsec-2023-12-vault-s-microsoft-sql-database-storage-backend-vulnerable-to-sql-injection-via-configuration-file/52080/1 url
- https://vuldb.com/?id.224480 url
- https://security.netapp.com/advisory/ntap-20230526-0008/ url
- https://www.cybersecurity-help.cz/vdb/SB2023033012 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url