CVE-2026-5006
Vault Vulnerabile all'Escalation dei Privilegi tramite Iniezione di Slash nei Percorsi delle Policy Template
- Pubblicato
- 24 ago 2026
- Aggiornato
- 26 ago 2026
- Assegnazione CNA
- HashiCorp
- Evidenza osservata
- 31 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 6,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata identificata una vulnerabilità in HashiCorp Vault e Vault Enterprise ("Vault") tale per cui un utente autenticato può manipolare un valore di identità referenziato da un percorso di policy templato per ottenere accesso non intenzionale a percorsi di Vault. Un utente malintenzionato che può controllare il valore di identità referenziato può includere caratteri slash ({{/}}) che Vault interpreta come segmenti di percorso aggiuntivi durante il rendering della policy. Questa vulnerabilità, CVE-2026-5006, è stata corretta in Vault Community Edition 2.0.4 e Vault Enterprise 2.0.4, 1.21.9, 1.20.14 e 1.19.20.
Fonti
2- vault-cve-2026-5006-auditRilevamento
Kit di audit e formazione per CVE-2026-5006, una vulnerabilità di slash-injection nelle policy template di Vault. Include uno script di audit in sola lettura che genera report in Markdown e una guida interattiva per la remediation.
- My-ExploitsExploit
Moduli Metasploit, PoC in Python e laboratori Docker usa-e-getta per quattro CVE di piattaforma: Keycloak (CVE-2026-18963), Apache NiFi (CVE-2026-39816), HashiCorp Vault (CVE-2026-5006), HashiCorp Nomad (CVE-2026-7474).
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.