VDB

BDU%3A2024-00592

BDU%3A2024-00592 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость JWT-библиотеки Jose4j, связанная с использованием алгоритма, обеспечивающего недостаточную энтропию, позволяющая нарушителю обойти ограничения безопасности

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, Oracle Corp.Red Hat Process Automation, Red Hat Integration Service Registry, Jose4j, Red Hat Data Grid, Red Hat AMQ Streams, Oracle Communications Cloud Native Core Unified Data Repository, Oracle Communications Cloud Native Core Network Repository Function, Communications Cloud Native Core Network Exposure Function

Timeline

  • Jan 24, 2024 CVE Published
  • Apr 17, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›