CVE-2026-5006
中已发布
Vault 因模板化策略路径中的斜杠注入而存在权限提升漏洞
- 已发布
- 2026年8月24日
- 已更新
- 2026年8月26日
- 分配 CNA
- HashiCorp
- 观察到的证据
- 2026年8月31日
初级CVSS
6.8/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N0.2%
低 · 未来 30 天
- 百分位
- 6.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 HashiCorp Vault 和 Vault Enterprise(“Vault”)中发现了一个漏洞,经过身份验证的攻击者可能操纵模板化策略路径所引用的身份值,从而获得对 Vault 路径的未授权访问。能够控制所引用身份值的攻击者可能包含斜杠({{/}})字符,Vault 在渲染策略时会将其解释为额外的路径段。此漏洞(CVE-2026-5006)已在 Vault Community Edition 2.0.4 以及 Vault Enterprise 2.0.4、1.21.9、1.20.14 和 1.19.20 中修复。
来源
2CVE-2026-5006(Vault 模板化策略斜杠注入漏洞)的审计与教育工具包。包含一个只读审计脚本,用于生成 Markdown 报告,以及一个用于修复的交互式演练。
- My-Exploits漏洞利用
Metasploit 模块、Python PoC 以及用于四个平台 CVE 的一次性 Docker 实验环境:Keycloak (CVE-2026-18963)、Apache NiFi (CVE-2026-39816)、HashiCorp Vault (CVE-2026-5006)、HashiCorp Nomad (CVE-2026-7474)。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。