Описание
Open 5GS WebUI uses a hard-coded JWT signing key (change-me) whenever the environment variable JWT_SECRET_KEY is unset
Ссылки
- Vendor AdvisoryIssue Tracking
- Issue Tracking
- Issue TrackingPatch
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.7.6 (включая)
cpe:2.3:a:open5gs:open5gs:*:*:*:*:*:*:*:*
EPSS
Процентиль: 11%
0.00037
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-798
Связанные уязвимости
CVSS3: 6.5
debian
18 дней назад
Open 5GS WebUI uses a hard-coded JWT signing key (change-me) whenever ...
CVSS3: 6.5
github
18 дней назад
Open 5GS WebUI uses a hard-coded JWT signing key (change-me) whenever the environment variable JWT_SECRET_KEY is unset
EPSS
Процентиль: 11%
0.00037
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-798