Уязвимость CVE-2020-7955: Информация

Описание

HashiCorp Consul and Consul Enterprise 1.4.1 through 1.6.2 did not uniformly enforce ACLs across all API endpoints, resulting in potential unintended information disclosure. Fixed in 1.6.3.

Важность: MEDIUM (5,3) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Опубликовано: 31 января 2020 г.
Изменено: 21 июля 2021 г.
Идентификатор типа ошибки: CWE-863

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
consulsisyphus1.8.6-alt11.18.1-alt1ALT-PU-2020-3391-1262317Исправлено
consulp101.8.6-alt11.8.6-alt1ALT-PU-2020-3391-1262317Исправлено
consulp91.8.6-alt11.8.6-alt1ALT-PU-2020-3421-1262321Исправлено
consulc10f11.8.6-alt11.8.6-alt1ALT-PU-2020-3391-1262317Исправлено
consulc9f21.8.6-alt11.17.0-alt1ALT-PU-2022-1256-1293762Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:hashicorp:consul:*:*:*:*:enterprise:*:*:*
      Start including
      1.4.1
      End excliding
      1.6.2

      cpe:2.3:a:hashicorp:consul:*:*:*:*:*:*:*:*
      Start including
      1.4.1
      End excliding
      1.6.2