Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2017-12972

почти 9 лет назад

In Nimbus JOSE+JWT before 4.39, there is no integer-overflow check when converting length values from bytes to bits, which allows attackers to conduct HMAC bypass attacks by shifting Additional Authenticated Data (AAD) and ciphertext so that different plaintext is obtained for the same HMAC.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-2qp9-wg27-9pcv

около 4 лет назад

Nimbus JOSE+JWT missing overflow check

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-04737

больше 9 лет назад

Уязвимость компонента AAD Handler Java-библиотеки Nimbus JOSE + JWT, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2017-12972

In Nimbus JOSE+JWT before 4.39, there is no integer-overflow check when converting length values from bytes to bits, which allows attackers to conduct HMAC bypass attacks by shifting Additional Authenticated Data (AAD) and ciphertext so that different plaintext is obtained for the same HMAC.

CVSS3: 7.5
1%
Низкий
почти 9 лет назад
github логотип
GHSA-2qp9-wg27-9pcv

Nimbus JOSE+JWT missing overflow check

CVSS3: 7.5
1%
Низкий
около 4 лет назад
fstec логотип
BDU:2022-04737

Уязвимость компонента AAD Handler Java-библиотеки Nimbus JOSE + JWT, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.5
1%
Низкий
больше 9 лет назад

Уязвимостей на страницу