Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1020015

Опубликовано: 29 июл. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

graphql-engine (aka Hasura GraphQL Engine) before 1.0.0-beta.3 mishandles the audience check while verifying JWT.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hasura:graphql_engine:*:*:*:*:*:*:*:*
Версия до 1.0.0 (исключая)
cpe:2.3:a:hasura:graphql_engine:1.0.0:-:*:*:*:*:*:*
cpe:2.3:a:hasura:graphql_engine:1.0.0:beta.1:*:*:*:*:*:*
cpe:2.3:a:hasura:graphql_engine:1.0.0:beta.2:*:*:*:*:*:*

EPSS

Процентиль: 46%
0.00237
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

graphql-engine (aka Hasura GraphQL Engine) before 1.0.0-beta.3 mishandles the audience check while verifying JWT.

EPSS

Процентиль: 46%
0.00237
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo