secrets-vault-manager
Warn
Audited by Socket on Sep 19, 2026
1 alert found:
AnomalyAnomalyscripts/vault_config_generator.py
LOWAnomalyLOW
scripts/vault_config_generator.py
The code appears intended as a Vault configuration generator, not malware. It contains serious correctness issues that likely prevent execution as supplied. If repaired, it would write configuration and shell scripts containing insecure placeholder credential patterns, optional disabled TLS/audit logging, broad permissions, and potentially dangerous provisioning commands. The unchecked authentication-method input creates a plausible path-traversal risk when constructing output filenames. No direct data theft, network exfiltration, command execution, or backdoor behavior is shown.
Confidence: 94%Severity: 67%
Audit Metadata