VDB
BDU%3A2024-01954
BDU%3A2024-01954
PUBLISHED
CVSS 6.099999904632568 MEDIUM
Уязвимость модуля JavaScript для подписи и шифрования объектов JSON jose, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
6.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| АО «НТЦ ИТ РОСА», Сообщество свободного программного обеспечения, ООО «НЦПР» | ROSA Virtualization (запись в едином реестре российских программ №5091), jose, jose-node-cjs-runtime, jose-node-esm-runtime, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), МСВСфера |
Timeline
- Mar 14, 2024 CVE Published
- Nov 19, 2025 CVE Updated
References
- https://github.com/panva/jose/commit/02a65794f7873cdaf12e81e80ad076fcdc4a9314 url
- https://github.com/panva/jose/commit/1b91d88d2f8233f3477a5f4579aa5f8057b2ee8b url
- https://github.com/panva/jose/security/advisories/GHSA-hhhv-q57g-882q url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2888 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2878 advisory
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:9181?lang=ru advisory