Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6whf-q6p5-84wg

Опубликовано: 29 сент. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Improper Access Control in Webauthn Framework

Webauthn Framework 3.3.x before 3.3.4 has Incorrect Access Control. An attacker that controls a user's system is able to login to a vulnerable service using an attached FIDO2 authenticator without passing a check of the user presence.

Пакеты

Наименование

web-auth/webauthn-framework

composer
Затронутые версииВерсия исправления

>= 3.3.0, < 3.3.4

3.3.4

EPSS

Процентиль: 57%
0.00349
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

Webauthn Framework 3.3.x before 3.3.4 has Incorrect Access Control. An attacker that controls a user's system is able to login to a vulnerable service using an attached FIDO2 authenticator without passing a check of the user presence.

EPSS

Процентиль: 57%
0.00349
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-863