Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5vx9-j5cw-47vq

Опубликовано: 17 фев. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Privilege escalation in MOSN

Authentication vulnerability in MOSN before v.0.23.0 allows attacker to escalate privileges via case-sensitive JWT authorization.

Пакеты

Наименование

mosn.io/mosn

go
Затронутые версииВерсия исправления

< 0.23.0

0.23.0

EPSS

Процентиль: 55%
0.00324
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-178
CWE-863

Связанные уязвимости

CVSS3: 9.8
nvd
почти 3 года назад

Authentication vulnerability in MOSN v.0.23.0 allows attacker to escalate privileges via case-sensitive JWT authorization.

EPSS

Процентиль: 55%
0.00324
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-178
CWE-863