BDU:2025-04575

HashiCorp, ООО «Ред Софт» РЕД ОС, Consul

НЕ ОЦЕНЕНО

Дата обнаружения

2022-04-19

Официальное описание

Уязвимость инструмента настройки сервисов Consul и Consul Enterprise связана с недостаточной проверкой запросов на стороне сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить атаку SSRF

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://github.com/projectdiscovery/nuclei-templates/issues/6476

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/