| Type | URI |
|---|---|
| MISC | https://discuss.hashicorp.com/t/hcsec-2023-28-vault-s-transit-secrets-engine-allowed-nonce-specified-without-convergent-encryption/58249 |
| CPE URI | Source package | Min version | Max version |
|---|---|---|---|
cpe:2.3:a:hashicorp:vault:*:*:*:*:*:*:*:* |
vault | >= 1.13.0 | < 1.13.7 |
cpe:2.3:a:hashicorp:vault:*:*:*:*:*:*:*:* |
vault | >= 1.14.0 | < 1.14.3 |
cpe:2.3:a:hashicorp:vault:*:*:*:*:*:*:*:* |
vault | >= 1.6.0 | < 1.12.11 |
| Source package | Branch | Version | Maintainer | Status |
|---|---|---|---|---|
| vault | edge-community | 1.14.0-r0 | Mike Crute <mike@crute.us> | fixed |
| vault | edge-community | 1.13.2-r0 | Mike Crute <mike@crute.us> | fixed |
| vault | edge-community | 1.11.4-r0 | Gennady Feldman <gena01@gmail.com> | possibly vulnerable |
| vault | edge-community | 1.9.4-r0 | Gennady Feldman <gena01@gmail.com> | possibly vulnerable |
| vault | edge-community | 1.7.2-r0 | Gennady Feldman <gena01@gmail.com> | possibly vulnerable |
| vault | edge-community | 1.7.1-r0 | Gennady Feldman <gena01@gmail.com> | possibly vulnerable |
| vault | edge-community | 1.6.3-r0 | None | possibly vulnerable |
| vault | 3.18-community | 1.13.5-r3 | Mike Crute <mike@crute.us> | possibly vulnerable |