PT-2021-11191 · Hashicorp+2 · Hashicorp Consul Enterprise+3

CVE-2020-25864

·

Publicado

2021-04-20

·

Atualizado

2024-08-20

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
HashiCorp Consul e Consul Enterprise versões anteriores à 1.9.5
HashiCorp Consul e Consul Enterprise versões anteriores à 1.8.10
HashiCorp Consul e Consul Enterprise versões anteriores à 1.7.14
Descrição:
O problema diz respeito a uma vulnerabilidade de cross-site scripting no modo raw de chave-valor (KV) do HashiCorp Consul e do Consul Enterprise.
Recomendações:
Para versões anteriores à 1.9.5, atualize para a versão 1.9.5 ou posterior.
Para versões anteriores à 1.8.10, atualize para a versão 1.8.10 ou posterior.
Para versões anteriores à 1.7.14, atualize para a versão 1.7.14 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-3445
ALT-PU-2023-7106
ALT-PU-2024-8028
BIT-CONSUL-2020-25864
CVE-2020-25864
GHSA-8XMX-H8RQ-H94J
GO-2023-1851

Produtos afetados

Alt Linux
Astra Linux
Hashicorp Consul Enterprise
Hashicorp Consul