Klapp App JSON Web Token कमकुवत प्रमाणीकरण

एक कमकुवतपणा जो समस्याग्रस्त म्हणून वर्गीकृत केला आहे, तो Klapp App मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे अज्ञात फंक्शन घटक JSON Web Token Handler च्या. सॉफ्टवेअरमध्ये केलेली प्रक्रिया कमकुवत प्रमाणीकरण ला कारणीभूत ठरते. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-287 येथे नेले जाते. 18/08/2020 रोजी हा दोष आढळला. ही कमतरता प्रसिद्ध करण्यात आली होती 07/09/2020 द्वारे Sven Fassbender सह modzero AG म्हणून Knapp daneben ist auch vorbei म्हणून सल्लागार (संकेतस्थळ). डाउनलोडसाठी सल्ला modzero.com वर शेअर केला आहे. विक्रेत्यासोबत सार्वजनिक प्रकाशन समन्वयित करण्यात आले आहे. ही त्रुटी CVE-2020-36533 म्हणून वर्गीकृत केली आहे. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले नाहीत. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्या USD $0-$5k इतका असू शकतो. परिभाषित केलेले नाही म्हणून हे घोषित केले गेले आहे. 20 किंवा त्याहून अधिक दिवस ही दुर्बलता सार्वजनिक नसलेल्या झिरो-डे शोषण म्हणून हाताळली गेली होती. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $0-$5k होती. If you want to get the best quality for vulnerability data then you always have to consider VulDB.

3 बदल · 50 डेटा पॉइंट्स

शेततयार केली
07/09/2020 01:09 PM
अद्ययावत 1/2
07/09/2020 01:36 PM
अद्ययावत 2/2
03/06/2022 08:36 PM
software_vendorKlappKlappKlapp
software_nameAppAppApp
software_componentJSON Web Token HandlerJSON Web Token HandlerJSON Web Token Handler
vulnerability_discoverydate1597708800 (18/08/2020)1597708800 (18/08/2020)1597708800 (18/08/2020)
vulnerability_vendorinformdate1597795200 (19/08/2020)1597795200 (19/08/2020)1597795200 (19/08/2020)
vulnerability_risk111
vulnerability_historic000
cvss2_vuldb_basescore2.62.62.6
cvss2_vuldb_tempscore2.62.62.6
cvss2_vuldb_avNNN
cvss2_vuldb_acHHH
cvss2_vuldb_auNNN
cvss2_vuldb_ciPPP
cvss2_vuldb_iiNNN
cvss2_vuldb_aiNNN
cvss3_meta_basescore3.73.73.7
cvss3_meta_tempscore3.73.73.7
cvss3_vuldb_basescore3.73.73.7
cvss3_vuldb_tempscore3.73.73.7
cvss3_vuldb_avNNN
cvss3_vuldb_acHHH
cvss3_vuldb_prNNN
cvss3_vuldb_uiNNN
cvss3_vuldb_sUUU
cvss3_vuldb_cLLL
cvss3_vuldb_iNNN
cvss3_vuldb_aNNN
advisory_date1599436800 (07/09/2020)1599436800 (07/09/2020)1599436800 (07/09/2020)
advisory_locationWebsiteWebsiteWebsite
advisory_typeAdvisoryAdvisoryAdvisory
advisory_urlhttps://www.modzero.com/modlog/archives/2020/09/07/knapp_daneben_ist_auch_vorbei/index.htmlhttps://www.modzero.com/modlog/archives/2020/09/07/knapp_daneben_ist_auch_vorbei/index.htmlhttps://www.modzero.com/modlog/archives/2020/09/07/knapp_daneben_ist_auch_vorbei/index.html
advisory_identifierKnapp daneben ist auch vorbeiKnapp daneben ist auch vorbeiKnapp daneben ist auch vorbei
advisory_coordination111
person_nameSven FassbenderSven FassbenderSven Fassbender
company_namemodzero AGmodzero AGmodzero AG
advisory_reaction_date1597968000 (21/08/2020)1597968000 (21/08/2020)1597968000 (21/08/2020)
advisory_disputed000
price_0day$0-$5k$0-$5k$0-$5k
source_seealso160762160762160762
cvss2_vuldb_eNDNDND
cvss2_vuldb_rlUUU
cvss2_vuldb_rcCCC
cvss3_vuldb_eXXX
cvss3_vuldb_rlUUU
cvss3_vuldb_rcCCC
0day_days202020
advisory_falsepositive00
vulnerability_cweCWE-287 (कमकुवत प्रमाणीकरण)CWE-287 (कमकुवत प्रमाणीकरण)
source_cveCVE-2020-36533
cna_responsibleVulDB

Interested in the pricing of exploits?

See the underground prices here!