Описание
anji-plus AJ-Report 0.9.8.6 allows remote attackers to bypass login authentication by spoofing JWT Tokens.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:anji-plus:aj-report:0.9.8.6:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.00438
Низкий
8.8 High
CVSS3
Дефекты
CWE-290
CWE-290
Связанные уязвимости
CVSS3: 8.8
github
больше 3 лет назад
anji-plus AJ-Report 0.9.8.6 allows remote attackers to bypass login authentication by spoofing JWT Tokens.
EPSS
Процентиль: 63%
0.00438
Низкий
8.8 High
CVSS3
Дефекты
CWE-290
CWE-290