Описание
Deno is a JavaScript, TypeScript, and WebAssembly runtime. Before 2.6.0, node:crypto doesn't finalize cipher. The vulnerability allows an attacker to have infinite encryptions. This can lead to naive attempts at brute forcing, as well as more refined attacks with the goal to learn the server secrets. This vulnerability is fixed in 2.6.0.
Ссылки
- Release Notes
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.6.0 (исключая)
cpe:2.3:a:deno:deno:*:*:*:*:*:*:*:*
EPSS
Процентиль: 1%
0.0001
Низкий
7.5 High
CVSS3
Дефекты
CWE-325
Связанные уязвимости
CVSS3: 8.6
fstec
23 дня назад
Уязвимость модуля crypto среды выполнения для JavaScript и TypeScript Deno, позволяющая нарушителю раскрыть защищаемую информацию путем осуществления атаки методом перебора
EPSS
Процентиль: 1%
0.0001
Низкий
7.5 High
CVSS3
Дефекты
CWE-325