TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

JSON

「HashiCorp Vault」に脆弱性 - 複雑なJSON処理でDoS状態に

【要約】 シークレット管理ツール「HashiCorp Vault」にDoS脆弱性「CVE-2025-6203」が判明。複雑なJSONペイロードによりCPUやメモリを枯渇させ監査処理を停止させることで、全体がサービス拒否状態に陥る恐れがある。CVSSv3.1スコアは7.5(高)。HashiCorpは…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022