Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mj5w-w588-j6xg

Опубликовано: 19 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Use of Hard-coded Credentials in AgileConfig.Client

Hardcoded JWT Secret in AgileConfig <1.6.8 Server allows remote attackers to use the generated JWT token to gain administrator access.

Пакеты

Наименование

AgileConfig.Client

nuget
Затронутые версииВерсия исправления

< 1.6.8

1.6.8

EPSS

Процентиль: 68%
0.00557
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

Hardcoded JWT Secret in AgileConfig <1.6.8 Server allows remote attackers to use the generated JWT token to gain administrator access.

EPSS

Процентиль: 68%
0.00557
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798