VDB
BDU%3A2024-10201
BDU%3A2024-10201
PUBLISHED
CVSS 8.5 HIGH
Уязвимость инструмента настройки сервиса Consul, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти ограничения безопасности
Risk Scores
CVSS 2.0
8.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», Red Hat Inc., HashiCorp | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat OpenShift Dev Spaces, Consul Community Edition, Consul Enterprise |
Timeline
- Nov 25, 2024 CVE Published
References
- https://discuss.hashicorp.com/t/hcsec-2024-22-consul-l7-intentions-vulnerable-to-url-path-bypass/71035 url
- https://redos.red-soft.ru/support/secure/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://security-tracker.debian.org/tracker/CVE-2024-10005 advisory
- https://access.redhat.com/security/cve/CVE-2024-10005 advisory