Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hrm3-3xm6-x33h

Опубликовано: 28 дек. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

golang-nanoauth authentication bypass vulnerability

Authentication is globally bypassed in github.com/nanobox-io/golang-nanoauth between v0.0.0-20160722212129-ac0cc4484ad4 and v0.0.0-20200131131040-063a3fb69896 if ListenAndServe is called with an empty token.

Пакеты

Наименование

github.com/nanobox-io/golang-nanoauth

go
Затронутые версииВерсия исправления

>= 0.0.0-20160722212129-ac0cc4484ad4, < 0.0.0-20200131131040-063a3fb69896

0.0.0-20200131131040-063a3fb69896

EPSS

Процентиль: 58%
0.00361
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-287
CWE-305

Связанные уязвимости

CVSS3: 9.1
nvd
около 3 лет назад

Authentication is globally bypassed in github.com/nanobox-io/golang-nanoauth between v0.0.0-20160722212129-ac0cc4484ad4 and v0.0.0-20200131131040-063a3fb69896 if ListenAndServe is called with an empty token.

EPSS

Процентиль: 58%
0.00361
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-287
CWE-305