Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 7

Количество 7

fstec логотип

BDU:2022-04345

больше 4 лет назад

Уязвимость верификатора IDToken клиентской Java-библиотеки OAuth, позволяющая нарушителю загрузить произвольные файлы

CVSS3: 7.3
EPSS: Низкий
ubuntu логотип

CVE-2021-22573

больше 4 лет назад

The vulnerability is that IDToken verifier does not verify if token is properly signed. Signature verification makes sure that the token's payload comes from valid provider, not from someone else. An attacker can provide a compromised token with custom payload. The token will pass the validation on the client side. We recommend upgrading to version 1.33.3 or above

CVSS3: 8.7
EPSS: Низкий
redhat логотип

CVE-2021-22573

больше 4 лет назад

The vulnerability is that IDToken verifier does not verify if token is properly signed. Signature verification makes sure that the token's payload comes from valid provider, not from someone else. An attacker can provide a compromised token with custom payload. The token will pass the validation on the client side. We recommend upgrading to version 1.33.3 or above

CVSS3: 7.3
EPSS: Низкий
nvd логотип

CVE-2021-22573

больше 4 лет назад

The vulnerability is that IDToken verifier does not verify if token is properly signed. Signature verification makes sure that the token's payload comes from valid provider, not from someone else. An attacker can provide a compromised token with custom payload. The token will pass the validation on the client side. We recommend upgrading to version 1.33.3 or above

CVSS3: 8.7
EPSS: Низкий
debian логотип

CVE-2021-22573

больше 4 лет назад

The vulnerability is that IDToken verifier does not verify if token is ...

CVSS3: 8.7
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0806-1

больше 2 лет назад

Security update for google-oauth-java-client

EPSS: Низкий
github логотип

GHSA-hw42-3568-wj87

больше 2 лет назад

google-oauth-java-client improperly verifies cryptographic signature

CVSS3: 7.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2022-04345

Уязвимость верификатора IDToken клиентской Java-библиотеки OAuth, позволяющая нарушителю загрузить произвольные файлы

CVSS3: 7.3
0%
Низкий
больше 4 лет назад
ubuntu логотип
CVE-2021-22573

The vulnerability is that IDToken verifier does not verify if token is properly signed. Signature verification makes sure that the token's payload comes from valid provider, not from someone else. An attacker can provide a compromised token with custom payload. The token will pass the validation on the client side. We recommend upgrading to version 1.33.3 or above

CVSS3: 8.7
0%
Низкий
больше 4 лет назад
redhat логотип
CVE-2021-22573

The vulnerability is that IDToken verifier does not verify if token is properly signed. Signature verification makes sure that the token's payload comes from valid provider, not from someone else. An attacker can provide a compromised token with custom payload. The token will pass the validation on the client side. We recommend upgrading to version 1.33.3 or above

CVSS3: 7.3
0%
Низкий
больше 4 лет назад
nvd логотип
CVE-2021-22573

The vulnerability is that IDToken verifier does not verify if token is properly signed. Signature verification makes sure that the token's payload comes from valid provider, not from someone else. An attacker can provide a compromised token with custom payload. The token will pass the validation on the client side. We recommend upgrading to version 1.33.3 or above

CVSS3: 8.7
0%
Низкий
больше 4 лет назад
debian логотип
CVE-2021-22573

The vulnerability is that IDToken verifier does not verify if token is ...

CVSS3: 8.7
0%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2024:0806-1

Security update for google-oauth-java-client

0%
Низкий
больше 2 лет назад
github логотип
GHSA-hw42-3568-wj87

google-oauth-java-client improperly verifies cryptographic signature

CVSS3: 7.3
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу