Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-27240

Опубликовано: 18 мар. 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

scheme/webauthn.c in Glewlwyd SSO server 2.x before 2.6.2 has a buffer overflow associated with a webauthn assertion.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:glewlwyd_sso_server_project:glewlwyd_sso_server:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.6.2 (исключая)

EPSS

Процентиль: 54%
0.00315
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 4 года назад

scheme/webauthn.c in Glewlwyd SSO server 2.x before 2.6.2 has a buffer overflow associated with a webauthn assertion.

CVSS3: 9.8
debian
почти 4 года назад

scheme/webauthn.c in Glewlwyd SSO server 2.x before 2.6.2 has a buffer ...

EPSS

Процентиль: 54%
0.00315
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-120