Описание
graphql-engine (aka Hasura GraphQL Engine) before 1.0.0-beta.3 mishandles the audience check while verifying JWT.
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.0 (исключая)
Одно из
cpe:2.3:a:hasura:graphql_engine:*:*:*:*:*:*:*:*
cpe:2.3:a:hasura:graphql_engine:1.0.0:-:*:*:*:*:*:*
cpe:2.3:a:hasura:graphql_engine:1.0.0:beta.1:*:*:*:*:*:*
cpe:2.3:a:hasura:graphql_engine:1.0.0:beta.2:*:*:*:*:*:*
EPSS
Процентиль: 46%
0.00237
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
graphql-engine (aka Hasura GraphQL Engine) before 1.0.0-beta.3 mishandles the audience check while verifying JWT.
EPSS
Процентиль: 46%
0.00237
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo