VDB
BDU%3A2020-02364
BDU%3A2020-02364
PUBLISHED
CVSS 9.300000190734863 CRITICAL
Уязвимость Java-библиотеки Nimbus JOSE + JWT, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
9.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle Corp., Apache Software Foundation, Connect2id Ltd. | WebLogic Server, Primavera Gateway, Hadoop, Nimbus JOSE + JWT |
Timeline
- May 26, 2020 CVE Published
- Feb 25, 2021 CVE Updated
References
- https://bitbucket.org/connect2id/nimbus-jose-jwt/src/master/SECURITY-CHANGELOG.txt url
- https://connect2id.com/blog/nimbus-jose-jwt-7-9 url
- https://lists.apache.org/thread.html/e10d43984f39327e443e875adcd4a5049193a7c010e81971908caf41@%3Ccommon-issues.hadoop.apache.org%3E url
- https://www.oracle.com/security-alerts/cpuapr2020.html advisory
- https://www.oracle.com/security-alerts/cpujan2021.html advisory
- https://lists.apache.org/thread.html/8768553cda5838f59ee3865cac546e824fa740e82d9dc2a7fc44e80d@%3Ccommon-dev.hadoop.apache.org%3E advisory