Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w799-prg3-cx77

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

python-jose failure to use a constant time comparison for HMAC keys

python-jose before 1.3.2 allows attackers to have unspecified impact by leveraging failure to use a constant time comparison for HMAC keys.

Пакеты

Наименование

python-jose

pip
Затронутые версииВерсия исправления

< 1.3.2

1.3.2

EPSS

Процентиль: 61%
0.00417
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-208

Связанные уязвимости

CVSS3: 9.8
nvd
около 9 лет назад

python-jose before 1.3.2 allows attackers to have unspecified impact by leveraging failure to use a constant time comparison for HMAC keys.

CVSS3: 9.8
debian
около 9 лет назад

python-jose before 1.3.2 allows attackers to have unspecified impact b ...

EPSS

Процентиль: 61%
0.00417
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-208