Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pfv2-37f7-9m6w

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Improper Verification of Cryptographic Signature in Nimbus JOSE+JWT

Nimbus JOSE+JWT before 4.36 proceeds with ECKey construction without ensuring that the public x and y coordinates are on the specified curve, which allows attackers to conduct an Invalid Curve Attack in environments where the JCE provider lacks the applicable curve validation.

Пакеты

Наименование

com.nimbusds:nimbus-jose-jwt

maven
Затронутые версииВерсия исправления

< 4.36

4.36

EPSS

Процентиль: 42%
0.002
Низкий

7.5 High

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 7.5
nvd
больше 8 лет назад

Nimbus JOSE+JWT before 4.36 proceeds with ECKey construction without ensuring that the public x and y coordinates are on the specified curve, which allows attackers to conduct an Invalid Curve Attack in environments where the JCE provider lacks the applicable curve validation.

CVSS3: 7.5
fstec
почти 9 лет назад

Уязвимость Java-библиотеки Nimbus JOSE + JWT, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю оказать влияние на целостность информации

EPSS

Процентиль: 42%
0.002
Низкий

7.5 High

CVSS3

Дефекты

CWE-347