Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28042

Опубликовано: 02 нояб. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Средний

Описание

ServiceStack before 5.9.2 mishandles JWT signature verification unless an application has a custom ValidateToken function that establishes a valid minimum length for a signature.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:servicestack:servicestack:*:*:*:*:*:*:*:*
Версия до 5.9.2 (исключая)

EPSS

Процентиль: 97%
0.35995
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-347

Связанные уязвимости

github
около 5 лет назад

Signature validation bypass in ServiceStack

CVSS3: 5.3
fstec
почти 6 лет назад

Уязвимость кроссплатформенной инфраструктуры веб-сервисов Mono ServiceStack, связанная с некорректным подтверждением криптографической подписи данных, позволяющая нарушителю обойти проверку подписи и получить доступ к защищаемой информации

EPSS

Процентиль: 97%
0.35995
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-347