PT-2026-33400 · Hashicorp · Vault Community Edition+1
Oleh Konko
+1
·
Publicado
2026-04-17
·
Atualizado
2026-04-21
·
CVE-2026-5052
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
HashiCorp Vault Community Edition versões anteriores a 2.0.0
HashiCorp Vault Enterprise versões anteriores a 1.19.16
HashiCorp Vault Enterprise versões 1.19.16 até 1.20.9
HashiCorp Vault Enterprise versões 1.20.10 até 1.21.4
HashiCorp Vault Enterprise versões anteriores a 1.21.5
HashiCorp Vault Enterprise versões anteriores a 2.0.0
Description
A validação ACME do mecanismo PKI não rejeita alvos locais durante a emissão de desafios 'http-01' e 'tls-alpn-01'. Esta falha pode fazer com que as solicitações sejam enviadas para alvos na rede local, podendo levar à divulgação de informações.
Recommendations
Atualize o HashiCorp Vault Community Edition para a versão 2.0.0.
Atualize o HashiCorp Vault Enterprise para a versão 1.19.16, 1.20.10, 1.21.5 ou 2.0.0.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vault Community Edition
Vault Enterprise