Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-10862

Опубликовано: 12 окт. 2017
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

jwt-scala 1.2.2 and earlier fails to verify token signatures correctly which may lead to an attacker being able to pass specially crafted JWT data as a correctly signed token.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:really:jwt-scala:*:*:*:*:*:*:*:*
Версия до 1.2.2 (включая)

EPSS

Процентиль: 46%
0.0023
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-345

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Insufficient Data Verification in io.really:jwt-scala

EPSS

Процентиль: 46%
0.0023
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-345