Back

MEDIUM

vault: UI erroneously cached and exposed user-viewed secrets between sessions in a single shared browser

Published Aug 13, 2021

Description

HashiCorp Vault and Vault Enterprise’s UI erroneously cached and exposed user-viewed secrets between sessions in a single shared browser. Fixed in 1.8.0 and pending 1.7.4 / 1.6.6 releases.

Affected products

Remediation

Red Hat statement

The Vault deployments that do not enable the Vault UI are not affected by this issue.

References (10)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Aug 13, 2021
Updated Aug 4, 2024
Reserved Aug 11, 2021
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Low
Public date Aug 13, 2021
ENISA EUVD
Assigner mitre
Published Aug 13, 2021
Updated Aug 4, 2024
Exploited since n/a
EUVD-2021-1586 GHSA-6239-28C2-9MRM