Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46943

Опубликовано: 13 янв. 2024
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

An issue was discovered in NPM's package @evershop/evershop before version 1.0.0-rc.8. The HMAC secret used for generating tokens is hardcoded as "secret". A weak HMAC secret poses a risk because attackers can use the predictable secret to create valid JSON Web Tokens (JWTs), allowing them access to important information and actions within the application.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:evershop:evershop:1.0.0:beta:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:beta1:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:beta2:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:beta3:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:beta4:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:beta5:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:rc1:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:rc2:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:rc3:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:rc5:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:rc6:*:*:*:node.js:*:*
cpe:2.3:a:evershop:evershop:1.0.0:rc7:*:*:*:node.js:*:*

EPSS

Процентиль: 25%
0.00086
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-798
CWE-798

Связанные уязвимости

CVSS3: 7.4
github
около 2 лет назад

EverShop at risk to unauthorized access via weak HMAC secret

EPSS

Процентиль: 25%
0.00086
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-798
CWE-798