CVE-2026-5006
टेम्प्लेटेड पॉलिसी पथों में स्लैश इंजेक्शन के माध्यम से विशेषाधिकार वृद्धि के लिए संवेदनशील वॉल्ट
- प्रकाशित
- 24 अग॰ 2026
- अद्यतन
- 26 अग॰ 2026
- सीएनए असाइन करना
- HashiCorp
- साक्ष्य देखे गए
- 31 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 6.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HashiCorp Vault और Vault Enterprise (“Vault”) में एक भेद्यता की पहचान की गई थी, जिसमें एक प्रमाणित हमलावर टेम्पलेटेड पॉलिसी पथ द्वारा संदर्भित एक पहचान मान में हेरफेर कर सकता है, ताकि Vault पथों तक अनधिकृत पहुंच प्राप्त की जा सके। एक हमलावर जो संदर्भित पहचान मान को नियंत्रित कर सकता है, वह स्लैश ({{/}}) वर्ण शामिल कर सकता है, जिन्हें Vault पॉलिसी प्रस्तुत करते समय अतिरिक्त पथ खंडों के रूप में व्याख्या करता है। यह भेद्यता, CVE-2026-5006, Vault Community Edition 2.0.4 और Vault Enterprise 2.0.4, 1.21.9, 1.20.14, और 1.19.20 में ठीक की गई थी।
स्रोत
2- vault-cve-2026-5006-auditपता लगाना
CVE-2026-5006 के लिए ऑडिट और शैक्षिक टूलकिट, जो Vault टेम्पलेटेड-पॉलिसी स्लैश-इंजेक्शन भेद्यता है। इसमें Markdown रिपोर्ट उत्पन्न करने वाली एक केवल-पठनीय ऑडिट स्क्रिप्ट और सुधार के लिए एक इंटरैक्टिव वॉकथ्रू शामिल है।
- My-Exploitsएक्सप्लॉइट
Metasploit मॉड्यूल, Python PoCs और चार प्लेटफ़ॉर्म CVEs के लिए अस्थायी Docker लैब: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474)।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।