Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15223

Опубликовано: 24 сент. 2020
Источник: nvd
CVSS3: 8
CVSS2: 4
EPSS Низкий

Описание

In ORY Fosite (the security first OAuth2 & OpenID Connect framework for Go) before version 0.34.0, the TokenRevocationHandler ignores errors coming from the storage. This can lead to unexpected 200 status codes indicating successful revocation while the token is still valid. Whether an attacker can use this for her advantage depends on the ability to trigger errors in the store. This is fixed in version 0.34.0

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ory:fosite:*:*:*:*:*:*:*:*
Версия до 0.34.0 (исключая)

EPSS

Процентиль: 64%
0.00475
Низкий

8 High

CVSS3

4 Medium

CVSS2

Дефекты

CWE-755
CWE-754

Связанные уязвимости

CVSS3: 8
github
больше 4 лет назад

Ory fosite contains Improper Handling of Exceptional Conditions

EPSS

Процентиль: 64%
0.00475
Низкий

8 High

CVSS3

4 Medium

CVSS2

Дефекты

CWE-755
CWE-754