Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-6582

Опубликовано: 23 янв. 2017
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

The Doorkeeper gem before 4.2.0 for Ruby might allow remote attackers to conduct replay attacks or revoke arbitrary tokens by leveraging failure to implement the OAuth 2.0 Token Revocation specification.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:doorkeeper_project:doorkeeper:*:*:*:*:*:ruby:*:*
Версия до 4.1.0 (включая)

EPSS

Процентиль: 81%
0.01593
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-254

Связанные уязвимости

CVSS3: 9.1
ubuntu
около 9 лет назад

The Doorkeeper gem before 4.2.0 for Ruby might allow remote attackers to conduct replay attacks or revoke arbitrary tokens by leveraging failure to implement the OAuth 2.0 Token Revocation specification.

CVSS3: 9.1
debian
около 9 лет назад

The Doorkeeper gem before 4.2.0 for Ruby might allow remote attackers ...

CVSS3: 9.1
github
больше 8 лет назад

Doorkeeper is vulnerable to replay attacks

EPSS

Процентиль: 81%
0.01593
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-254