Количество 3
Количество 3
CVE-2020-28042
ServiceStack before 5.9.2 mishandles JWT signature verification unless an application has a custom ValidateToken function that establishes a valid minimum length for a signature.
GHSA-v5rv-hpxg-8x49
Signature validation bypass in ServiceStack
BDU:2025-03227
Уязвимость кроссплатформенной инфраструктуры веб-сервисов Mono ServiceStack, связанная с некорректным подтверждением криптографической подписи данных, позволяющая нарушителю обойти проверку подписи и получить доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2020-28042 ServiceStack before 5.9.2 mishandles JWT signature verification unless an application has a custom ValidateToken function that establishes a valid minimum length for a signature. | CVSS3: 5.3 | 36% Средний | больше 5 лет назад | |
GHSA-v5rv-hpxg-8x49 Signature validation bypass in ServiceStack | 36% Средний | около 5 лет назад | ||
BDU:2025-03227 Уязвимость кроссплатформенной инфраструктуры веб-сервисов Mono ServiceStack, связанная с некорректным подтверждением криптографической подписи данных, позволяющая нарушителю обойти проверку подписи и получить доступ к защищаемой информации | CVSS3: 5.3 | 36% Средний | почти 6 лет назад |
Уязвимостей на страницу