← volver
CVE-2025-6015

Vault Login MFA Bypass of Rate Limiting and TOTP Code Reuse

CVSS 5.7 MEDIUMEPSS 0.3%CWE-307
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.7EPSS 0.3%KEV nãoPoC Patch
Ciclo de vida
01 ago 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Vault and Vault Enterprise’s (“Vault”) login MFA rate limits could be bypassed and TOTP tokens could be reused. Fixed in Vault Community Edition 1.20.1 and Vault Enterprise 1.20.1, 1.19.7, 1.18.12, and 1.16.23.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →