Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vxm9-8mfw-vc6g

Опубликовано: 20 фев. 2025
Источник: github
Github: Прошло ревью
CVSS3: 8.2

Описание

Hermes improperly validates a JWT

Hermes versions up to 0.4.0 improperly validated the JWT provided when using the AWS ALB authentication mode, potentially allowing for authentication bypass. This vulnerability, CVE-2025-1293, was fixed in Hermes 0.5.0.

Пакеты

Наименование

github.com/hashicorp-forge/hermes

go
Затронутые версииВерсия исправления

< 0.5.0

0.5.0

EPSS

Процентиль: 37%
0.00158
Низкий

8.2 High

CVSS3

Дефекты

CWE-1390

Связанные уязвимости

CVSS3: 8.2
nvd
12 месяцев назад

Hermes versions up to 0.4.0 improperly validated the JWT provided when using the AWS ALB authentication mode, potentially allowing for authentication bypass. This vulnerability, CVE-2025-1293, was fixed in Hermes 0.5.0.

EPSS

Процентиль: 37%
0.00158
Низкий

8.2 High

CVSS3

Дефекты

CWE-1390