Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5429

Опубликовано: 03 сент. 2016
Источник: nvd
CVSS3: 3.7
CVSS2: 4.3
EPSS Низкий

Описание

jose-php before 2.2.1 does not use constant-time operations for HMAC comparison, which makes it easier for remote attackers to obtain sensitive information via a timing attack, related to JWE.php and JWS.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jose-php_project:jose-php:*:*:*:*:*:*:*:*
Версия до 2.2.0 (включая)

EPSS

Процентиль: 55%
0.00325
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 3.7
github
больше 3 лет назад

jose-php before 2.2.1 does not use constant-time operations for HMAC comparison, which makes it easier for remote attackers to obtain sensitive information via a timing attack, related to JWE.php and JWS.php.

EPSS

Процентиль: 55%
0.00325
Низкий

3.7 Low

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200