Логотип exploitDog
bind:CVE-2021-22160
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-22160

Количество 3

Количество 3

nvd логотип

CVE-2021-22160

больше 4 лет назад

If Apache Pulsar is configured to authenticate clients using tokens based on JSON Web Tokens (JWT), the signature of the token is not validated if the algorithm of the presented token is set to "none". This allows an attacker to connect to Pulsar instances as any user (incl. admins).

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-3cv4-xxv7-934q

больше 4 лет назад

Improper Verification of Cryptographic Signature in Apache Pulsar in TensorFlow

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2021-03036

больше 4 лет назад

Уязвимость облачной платформы для распределенного обмена сообщениями и потоковой передачи Apache Pulsar, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-22160

If Apache Pulsar is configured to authenticate clients using tokens based on JSON Web Tokens (JWT), the signature of the token is not validated if the algorithm of the presented token is set to "none". This allows an attacker to connect to Pulsar instances as any user (incl. admins).

CVSS3: 9.8
19%
Средний
больше 4 лет назад
github логотип
GHSA-3cv4-xxv7-934q

Improper Verification of Cryptographic Signature in Apache Pulsar in TensorFlow

CVSS3: 9.8
19%
Средний
больше 4 лет назад
fstec логотип
BDU:2021-03036

Уязвимость облачной платформы для распределенного обмена сообщениями и потоковой передачи Apache Pulsar, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
19%
Средний
больше 4 лет назад

Уязвимостей на страницу