Описание
Plack-Middleware-Session versions before 0.17 may be vulnerable to HMAC comparison timing attacks
Уязвимые конфигурации
Конфигурация 1Версия до 0.17 (исключая)
cpe:2.3:a:plack:plack-middleware-session:*:*:*:*:*:*:*:*
EPSS
Процентиль: 17%
0.00255
Низкий
7.5 High
CVSS3
Дефекты
CWE-1254
Связанные уязвимости
CVSS3: 7.5
ubuntu
8 месяцев назад
Plack-Middleware-Session versions before 0.17 may be vulnerable to HMAC comparison timing attacks
CVSS3: 7.5
redhat
8 месяцев назад
Plack-Middleware-Session versions before 0.17 may be vulnerable to HMAC comparison timing attacks
CVSS3: 7.5
debian
8 месяцев назад
Plack-Middleware-Session versions before 0.17 may be vulnerable to HMA ...
CVSS3: 7.5
github
8 месяцев назад
Plack-Middleware-Session versions before 0.17 may be vulnerable to HMAC comparison timing attacks
EPSS
Процентиль: 17%
0.00255
Низкий
7.5 High
CVSS3
Дефекты
CWE-1254