Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-1293

Опубликовано: 20 фев. 2025
Источник: nvd
CVSS3: 8.2
CVSS3: 8.2
EPSS Низкий

Описание

Hermes versions up to 0.4.0 improperly validated the JWT provided when using the AWS ALB authentication mode, potentially allowing for authentication bypass. This vulnerability, CVE-2025-1293, was fixed in Hermes 0.5.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hashicorp:hermes:*:*:*:*:*:*:*:*
Версия до 0.5.0 (исключая)

EPSS

Процентиль: 37%
0.00158
Низкий

8.2 High

CVSS3

8.2 High

CVSS3

Дефекты

CWE-1390

Связанные уязвимости

CVSS3: 8.2
github
12 месяцев назад

Hermes improperly validates a JWT

EPSS

Процентиль: 37%
0.00158
Низкий

8.2 High

CVSS3

8.2 High

CVSS3

Дефекты

CWE-1390