VDB
BDU%3A2024-01787
BDU%3A2024-01787
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость JWT-библиотеки Jose4j, связанная с неправильной реализацией алгоритма PBES2 при обработке параметра p2c, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Сообщество свободного программного обеспечения, Axiom JDK | РЕД ОС (запись в едином реестре российских программ №3751), Jose4j, Libercat Certified EE (запись в едином реестре российских программ №22725) |
Timeline
- Mar 6, 2024 CVE Published
- Sep 30, 2025 CVE Updated
References
- https://bitbucket.org/b_c/jose4j/issues/212 url
- https://i.blackhat.com/BH-US-23/Presentations/US-23-Tervoort-Three-New-Attacks-Against-JSON-Web-Tokens.pdf url
- https://access.redhat.com/security/cve/cve-2023-51775 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2266921 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://bitbucket.org/b_c/jose4j/downloads/ advisory
- https://bitbucket.org/b_c/jose4j/commits/1afaa1e174b3 advisory