| Type | URI |
|---|---|
| MISC | https://discuss.hashicorp.com/t/hcsec-2023-29-vault-enterprise-s-sentinel-rgp-policies-allowed-for-cross-namespace-denial-of-service/58653 |
| CPE URI | Source package | Min version | Max version |
|---|---|---|---|
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:* |
vault | >= 1.14.0 | < 1.14.4 |
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:* |
vault | >= 0.11.0 | < 1.13.8 |
| Source package | Branch | Version | Maintainer | Status |
|---|---|---|---|---|
| vault | edge-community | 1.14.0-r0 | Mike Crute <mike@crute.us> | possibly vulnerable |
| vault | edge-community | 1.13.2-r0 | Mike Crute <mike@crute.us> | possibly vulnerable |
| vault | edge-community | 1.11.4-r0 | Gennady Feldman <gena01@gmail.com> | possibly vulnerable |
| vault | edge-community | 1.9.4-r0 | Gennady Feldman <gena01@gmail.com> | possibly vulnerable |
| vault | edge-community | 1.7.2-r0 | Gennady Feldman <gena01@gmail.com> | possibly vulnerable |
| vault | edge-community | 1.7.1-r0 | Gennady Feldman <gena01@gmail.com> | possibly vulnerable |
| vault | edge-community | 1.6.3-r0 | None | possibly vulnerable |
| vault | edge-community | 1.5.7-r0 | None | possibly vulnerable |
| vault | edge-community | 1.5.6-r0 | None | possibly vulnerable |
| vault | edge-community | 1.5.4-r0 | None | possibly vulnerable |
| vault | edge-community | 1.4.3-r0 | None | possibly vulnerable |
| vault | 3.18-community | 1.13.5-r3 | Mike Crute <mike@crute.us> | possibly vulnerable |