Описание
Authentication is globally bypassed in github.com/nanobox-io/golang-nanoauth between v0.0.0-20160722212129-ac0cc4484ad4 and v0.0.0-20200131131040-063a3fb69896 if ListenAndServe is called with an empty token.
Ссылки
- PatchThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2016-07-22 (включая) до 2020-01-31 (включая)
cpe:2.3:a:digitalocean:golang-nanoauth:*:*:*:*:*:go:*:*
EPSS
Процентиль: 58%
0.00361
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 9.1
github
около 3 лет назад
golang-nanoauth authentication bypass vulnerability
EPSS
Процентиль: 58%
0.00361
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-287