Hashicorp

Terraform Provider

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 21.11.2025 15:02:27
  • Zuletzt bearbeitet 10.12.2025 21:00:48

Vault’s Terraform Provider incorrectly set the default deny_null_bind parameter for the LDAP auth method to false by default, potentially resulting in an insecure configuration. If the underlying LDAP server allowed anonymous or unauthenticated binds...

Exploit
  • EPSS 0.61%
  • Veröffentlicht 22.04.2021 17:15:07
  • Zuletzt bearbeitet 21.11.2024 06:03:59

HashiCorp Terraform’s Vault Provider (terraform-provider-vault) did not correctly configure GCE-type bound labels for Vault’s GCP auth method. Fixed in 2.19.1.