Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-16007

Опубликовано: 04 июн. 2018
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

node-jose is a JavaScript implementation of the JSON Object Signing and Encryption (JOSE) for current web browsers and node.js-based servers. node-jose earlier than version 0.9.3 is vulnerable to an invalid curve attack. This allows an attacker to recover the private secret key when JWE with Key Agreement with Elliptic Curve Diffie-Hellman Ephemeral Static (ECDH-ES) is used.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cisco:node-jose:*:*:*:*:*:node.js:*:*
Версия до 0.9.3 (исключая)

EPSS

Процентиль: 48%
0.00249
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.9
github
больше 7 лет назад

Invalid Curve Attack in node-jose

EPSS

Процентиль: 48%
0.00249
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-200
NVD-CWE-noinfo