Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v5rv-hpxg-8x49

Опубликовано: 13 янв. 2021
Источник: github
Github: Прошло ревью

Описание

Signature validation bypass in ServiceStack

ServiceStack before 5.9.2 mishandles JWT signature verification unless an application has a custom ValidateToken function that establishes a valid minimum length for a signature.

Пакеты

Наименование

ServiceStack

nuget
Затронутые версииВерсия исправления

< 5.9.2

5.9.2

EPSS

Процентиль: 97%
0.35995
Средний

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 5.3
nvd
больше 5 лет назад

ServiceStack before 5.9.2 mishandles JWT signature verification unless an application has a custom ValidateToken function that establishes a valid minimum length for a signature.

CVSS3: 5.3
fstec
почти 6 лет назад

Уязвимость кроссплатформенной инфраструктуры веб-сервисов Mono ServiceStack, связанная с некорректным подтверждением криптографической подписи данных, позволяющая нарушителю обойти проверку подписи и получить доступ к защищаемой информации

EPSS

Процентиль: 97%
0.35995
Средний

Дефекты

CWE-347