Логотип exploitDog
bind:CVE-2024-28122
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-28122

Количество 4

Количество 4

redhat логотип

CVE-2024-28122

почти 2 года назад

JWX is Go module implementing various JWx (JWA/JWE/JWK/JWS/JWT, otherwise known as JOSE) technologies. This vulnerability allows an attacker with a trusted public key to cause a Denial-of-Service (DoS) condition by crafting a malicious JSON Web Encryption (JWE) token with an exceptionally high compression ratio. This issue has been patched in versions 1.2.29 and 2.0.21.

CVSS3: 6.8
EPSS: Низкий
nvd логотип

CVE-2024-28122

почти 2 года назад

JWX is Go module implementing various JWx (JWA/JWE/JWK/JWS/JWT, otherwise known as JOSE) technologies. This vulnerability allows an attacker with a trusted public key to cause a Denial-of-Service (DoS) condition by crafting a malicious JSON Web Encryption (JWE) token with an exceptionally high compression ratio. This issue has been patched in versions 1.2.29 and 2.0.21.

CVSS3: 6.8
EPSS: Низкий
github логотип

GHSA-hj3v-m684-v259

почти 2 года назад

JWX vulnerable to a denial of service attack using compressed JWE message

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2024-02139

почти 2 года назад

Уязвимость библиотеки jwx языка программирования Go, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2024-28122

JWX is Go module implementing various JWx (JWA/JWE/JWK/JWS/JWT, otherwise known as JOSE) technologies. This vulnerability allows an attacker with a trusted public key to cause a Denial-of-Service (DoS) condition by crafting a malicious JSON Web Encryption (JWE) token with an exceptionally high compression ratio. This issue has been patched in versions 1.2.29 and 2.0.21.

CVSS3: 6.8
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-28122

JWX is Go module implementing various JWx (JWA/JWE/JWK/JWS/JWT, otherwise known as JOSE) technologies. This vulnerability allows an attacker with a trusted public key to cause a Denial-of-Service (DoS) condition by crafting a malicious JSON Web Encryption (JWE) token with an exceptionally high compression ratio. This issue has been patched in versions 1.2.29 and 2.0.21.

CVSS3: 6.8
0%
Низкий
почти 2 года назад
github логотип
GHSA-hj3v-m684-v259

JWX vulnerable to a denial of service attack using compressed JWE message

CVSS3: 6.8
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-02139

Уязвимость библиотеки jwx языка программирования Go, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.8
0%
Низкий
почти 2 года назад

Уязвимостей на страницу