CVE-2026-33757: уязвимость OpenBao — Session Fixation через JWT/OIDC в secrets management

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Макросъёмка платы сервера с треснувшим разъёмом и лазерной гравировкой «CVE-2026-33757 · SESSION FIXATION» на радиаторе, подсвеченная лампой лупы на чёрном антистатическом коврике. Красный индикато...



🔐 CVE-2026-33757: OpenBao с callback_mode=direct отдаёт vault token атакующему через одну фишинг-ссылку — жертва просто кликает и логинится в IDP. CVSS 9.6, полтора часа на PoC на тестовом стенде.

Root cause — CWE-384, session fixation в...


CVE-2026-33757: уязвимость OpenBao — Session Fixation через JWT/OIDC в secrets management

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх