当前位置: 首页 > news >正文

【CVE-2025-12044】HashiCorp Vault JSON 解析 DoS 回归(内含exp)

概述

HashiCorp Vault 社区版 1.20.3–1.20.4 和 Vault Enterprise 1.20.3–1.20.4 再次引入了一个漏洞,该漏洞允许未经身份验证的客户端通过发送深度嵌套的 JSON 数据来耗尽 CPU 资源。此次回归漏洞将 JSON 解码移到了速率限制之前:有效负载会在运行任何配额检查之前进行解析,因此单个攻击者就可以绑定 HTTP 工作进程并阻止合法流量。该漏洞编号为 CVE-2025-12044,已在 Vault 1.21.0(Enterprise 1.16.27 / 1.19.11 / 1.20.5 / 1.21.0)中修复。严重程度:(机密基础设施遭受 DoS 攻击)。

环境

  • 操作系统:Ubuntu 22.04(x86_64)

  • Go 工具链:go1.22.4

  • Vault 版本:1.20.4(回归)和 1.21.0(修复)

  • 启动命令(启用了分析功能的开发服务器):

    VAULT_DEV_PPROF=true VAULT_LOG_LEVEL=debug ./vault 服务器-dev -dev-listen-address=0.0.0.0:8200
    
  • 测试端点:(http://127.0.0.1:8200/v1/sys/init未经身份验证的 POST)

漏洞证明

http://www.dtcms.com/a/533186.html

相关文章:

  • 面试-浅复制和深复制?怎样实现深复制详细解答
  • 浙江省城乡建设厅网站网页制作软件排行榜
  • h5游戏网站开发wordpress 固定链接结构出错
  • 网站网页设计制作教程建外贸网站的
  • 手机创建自己网站网站底部 图标
  • AI驱动下的(期现交易员的)基本面研究
  • 地方网站商城怎么做灌南县规划局网站理想嘉苑规划建设
  • 淘宝客网站如何做排名设计可以在哪个网站接单
  • 【小宁的学习日记2 C语言】C语言判断
  • cp网站开发多少钱wordpress获取当前目录父目录id
  • 一个空间可以放几个网站深圳市招聘网站
  • 上海网站建设公司官网如何做网站推广最有效
  • 安卓开发如何实现自定义View
  • 【netty】基于主从Reactor多线程模型|如何解决粘包拆包问题|零拷贝
  • python数据清洗与预处理指南
  • 【模型评测】主流编程大模型QML编程横向对比
  • 网站怎么做团购什么是网络营销网络营销与电商营销有什么区别
  • Go语言:常量设置的注意事项
  • 网络营销导向企业网站建设的一般原则包括徐州网站排名系统
  • 基本魔法语言分支和循环 (二) (C语言)
  • 根目录下两个网站怎么做域名解析科技进步是国防强大的重要的保证
  • 微网站建设c品牌网站设计流程
  • 有哪些cua模型 Computer-Using Agent
  • 网站建设方案模板高校物流信息网站
  • 网工综合知识总结
  • 科技前沿七日谈:从AI普惠到硬件创新,技术正重塑产业边界
  • 初识AES
  • (五)图文结合-详解BLE连接原理及过程
  • 资产管理公司网站建设费用怎么入账电子商务行业发展趋势及前景
  • 机器学习日报05