Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9pxm-8g95-q5xr

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Insufficient Data Verification in io.really:jwt-scala

jwt-scala 1.2.2 and earlier fails to verify token signatures correctly which may lead to an attacker being able to pass specially crafted JWT data as a correctly signed token.

Пакеты

Наименование

io.really:jwt-scala

maven
Затронутые версииВерсия исправления

<= 1.2.2

Отсутствует

EPSS

Процентиль: 46%
0.0023
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-345

Связанные уязвимости

CVSS3: 5.3
nvd
больше 8 лет назад

jwt-scala 1.2.2 and earlier fails to verify token signatures correctly which may lead to an attacker being able to pass specially crafted JWT data as a correctly signed token.

EPSS

Процентиль: 46%
0.0023
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-345