Описание
Open 5GS WebUI uses a hard-coded JWT signing key (change-me) whenever the environment variable JWT_SECRET_KEY is unset
Ссылки
- Issue TrackingVendor Advisory
- Issue Tracking
- Issue TrackingPatch
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.7.6 (включая)
cpe:2.3:a:open5gs:open5gs:*:*:*:*:*:*:*:*
EPSS
Процентиль: 35%
0.00424
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-798
Связанные уязвимости
CVSS3: 6.5
debian
7 месяцев назад
Open 5GS WebUI uses a hard-coded JWT signing key (change-me) whenever ...
CVSS3: 6.5
github
7 месяцев назад
Open 5GS WebUI uses a hard-coded JWT signing key (change-me) whenever the environment variable JWT_SECRET_KEY is unset
EPSS
Процентиль: 35%
0.00424
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-798