VDB

BDU%3A2025-11266

BDU%3A2025-11266 PUBLISHED CVSS 7.800000190734863 HIGH

Уязвимость библиотеки для работы с JSON Web Tokens (JWT) jwt-go, связанная с нарушением процедуры аутентификации, позволяющая нарушителю повысить привилегии

Risk Scores

CVSS 2.0
7.800000190734863

Affected Products

VendorProductVersions
Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО "НППКТ", Red Hat Inc., JSON Object Signing and EncryptionopenSUSE Tumbleweed, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Cryostat, Jwt-go, OpenShift Serverless

Timeline

  • Sep 17, 2025 CVE Published
  • Oct 24, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›