Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-36564

Опубликовано: 27 дек. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Due to improper validation of caller input, validation is silently disabled if the provided expected token is malformed, causing any user supplied token to be considered valid.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nosurf_project:nosurf:*:*:*:*:*:go:*:*
Версия до 1.1.1 (исключая)

EPSS

Процентиль: 54%
0.00308
Низкий

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
github
около 3 лет назад

nosurf vulnerable to improper input validation

EPSS

Процентиль: 54%
0.00308
Низкий

7.5 High

CVSS3

Дефекты

CWE-20