Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-10525

Опубликовано: 29 мая 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

When attempting to allow authentication mode try in hapi, hapi-auth-jwt2 version 5.1.1 introduced an issue whereby people could bypass authentication.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dwyl:hapi-auth-jwt2:*:*:*:*:*:*:*:*
Версия до 5.1.1 (включая)

EPSS

Процентиль: 63%
0.00448
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
github
почти 7 лет назад

Authentication Bypass in hapi-auth-jwt2

EPSS

Процентиль: 63%
0.00448
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287