Описание
The jose2go component before 1.6.0 for Go allows attackers to cause a denial of service (CPU consumption) via a large p2c (aka PBES2 Count) value.
Ссылки
- Patch
- Patch
- Patch
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 1.6.0 (исключая)
cpe:2.3:a:dvsekhvalnov:jose2go:*:*:*:*:*:go:*:*
EPSS
Процентиль: 17%
0.00054
Низкий
7.5 High
CVSS3
Дефекты
CWE-770
Связанные уязвимости
CVSS3: 7.5
ubuntu
почти 2 года назад
The jose2go component before 1.6.0 for Go allows attackers to cause a denial of service (CPU consumption) via a large p2c (aka PBES2 Count) value.
CVSS3: 7.5
debian
почти 2 года назад
The jose2go component before 1.6.0 for Go allows attackers to cause a ...
CVSS3: 5.3
github
почти 2 года назад
jose2go vulnerable to denial of service via large p2c value
EPSS
Процентиль: 17%
0.00054
Низкий
7.5 High
CVSS3
Дефекты
CWE-770