Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m4v2-r3w8-c73j

Опубликовано: 13 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.5
CVSS3: 7.7

Описание

A flaw exists in the Windows login flow where an AuthContext token can be exploited for replay attacks and authentication bypass.

A flaw exists in the Windows login flow where an AuthContext token can be exploited for replay attacks and authentication bypass.

EPSS

Процентиль: 14%
0.0023
Низкий

8.5 High

CVSS4

7.7 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 7.7
nvd
больше 1 года назад

A flaw exists in the Windows login flow where an AuthContext token can be exploited for replay attacks and authentication bypass.

CVSS3: 7.7
fstec
больше 1 года назад

Уязвимость токена AuthContext системы управления изображениями и данными Philips IntelliSpace Cardiovascular, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 14%
0.0023
Низкий

8.5 High

CVSS4

7.7 High

CVSS3

Дефекты

CWE-287