Логотип exploitDog
bind:CVE-2017-12972
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2017-12972

Количество 3

Количество 3

nvd логотип

CVE-2017-12972

больше 8 лет назад

In Nimbus JOSE+JWT before 4.39, there is no integer-overflow check when converting length values from bytes to bits, which allows attackers to conduct HMAC bypass attacks by shifting Additional Authenticated Data (AAD) and ciphertext so that different plaintext is obtained for the same HMAC.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-2qp9-wg27-9pcv

больше 3 лет назад

Nimbus JOSE+JWT missing overflow check

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-04737

почти 9 лет назад

Уязвимость компонента AAD Handler Java-библиотеки Nimbus JOSE + JWT, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2017-12972

In Nimbus JOSE+JWT before 4.39, there is no integer-overflow check when converting length values from bytes to bits, which allows attackers to conduct HMAC bypass attacks by shifting Additional Authenticated Data (AAD) and ciphertext so that different plaintext is obtained for the same HMAC.

CVSS3: 7.5
0%
Низкий
больше 8 лет назад
github логотип
GHSA-2qp9-wg27-9pcv

Nimbus JOSE+JWT missing overflow check

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-04737

Уязвимость компонента AAD Handler Java-библиотеки Nimbus JOSE + JWT, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.5
0%
Низкий
почти 9 лет назад

Уязвимостей на страницу