Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5v7r-jg9r-vq44

Опубликовано: 03 сент. 2020
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

Insecure Cryptography Algorithm in simple-crypto-js

Versions of simple-crypto-js prior to 2.3.0 use AES-CBC with PKCS#7 padding, which is vulnerable to padding oracle attacks. This may allow attackers to break the encryption and access sensitive data.

Recommendation

Upgrade to version 2.3.0 or later.

Пакеты

Наименование

simple-crypto-js

npm
Затронутые версииВерсия исправления

< 2.3.0

2.3.0

5.9 Medium

CVSS3

Дефекты

CWE-327

5.9 Medium

CVSS3

Дефекты

CWE-327