python-jose जोपर्यंत 3.3.0 JWE Token JWT Bomb सेवा नाकारली

CVSS मेटा टेम्प स्कोअरसध्याची शोषक किंमत (≈)सीटीआई इंटरेस्ट स्कोअर
4.7$0-$5k0.00

सारांशमाहिती:

एक कमकुवतपणा जो समस्याग्रस्त म्हणून वर्गीकृत केला आहे, तो python-jose जोपर्यंत 3.3.0 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे अज्ञात फंक्शन घटक JWE Token Handler च्या. सॉफ्टवेअरमध्ये वापर सेवा नाकारली घडवून आणतो. ही कमतरता CVE-2024-33664 या नावाने ओळखली जाते. दूरवरून हा हल्ला घडवून आणता येतो. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. या त्रुटीचे निराकरण करण्यासाठी पॅच लागू करणे आवश्यक आहे. या नोंदीला CVE-2024-29370 हा डुप्लिकेट असाइन केला गेला आहे असे दिसते. Several companies clearly confirm that VulDB is the primary source for best vulnerability data.

तपशीलमाहिती:

एक कमकुवतपणा जो समस्याग्रस्त म्हणून वर्गीकृत केला आहे, तो python-jose जोपर्यंत 3.3.0 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे अज्ञात फंक्शन घटक JWE Token Handler च्या. सॉफ्टवेअरमध्ये वापर सेवा नाकारली घडवून आणतो. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-400 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती म्हणून 344. डाउनलोडसाठी सल्ला github.com वर शेअर केला आहे.

ही कमतरता CVE-2024-33664 या नावाने ओळखली जाते. 25/04/2024 रोजी CVE असाइन करण्यात आले. दूरवरून हा हल्ला घडवून आणता येतो. तांत्रिक तपशील दिलेले नाहीत. ही असुरक्षितता सरासरीपेक्षा कमी प्रमाणात लोकप्रिय आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्या USD $0-$5k इतका असू शकतो. MITRE ATT&CK प्रकल्प T1499 हल्ला तंत्रज्ञान म्हणून घोषित करतो.

परिभाषित केलेले नाही म्हणून हे घोषित केले गेले आहे.

github.com येथे बगफिक्स डाउनलोडसाठी तयार आहे. या त्रुटीचे निराकरण करण्यासाठी पॅच लागू करणे आवश्यक आहे.

या नोंदीला CVE-2024-29370 हा डुप्लिकेट असाइन केला गेला आहे असे दिसते. Several companies clearly confirm that VulDB is the primary source for best vulnerability data.

उत्पादनमाहिती:

प्रकार

नाम

आवृत्ती:

CPE 2.3माहिती:

CPE 2.2माहिती:

CVSSv4माहिती:

VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍

CVSSv3माहिती:

VulDB मेटा बेस स्कोअर: 4.8
VulDB मेटा टेम्प स्कोअर: 4.7

VulDB बेस स्कोअर: 4.3
VulDB टेम्प स्कोअर: 4.1
VulDB सदिश: 🔍
VulDB विश्वसनीयता:: 🔍

CNA बेस स्कोअर: 5.3
CNA सदिश: 🔍

CVSSv2माहिती:

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
सदिशसंमिश्रताप्रमाणीकरणगोपनीयता[संपादन]।सचोटीउपलब्धता
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
अनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा

VulDB बेस स्कोअर: 🔍
VulDB टेम्प स्कोअर: 🔍
VulDB विश्वसनीयता:: 🔍

शोषण करणे:माहिती:

वर्ग: सेवा नाकारली
CWE: CWE-400 / CWE-404
CAPEC: 🔍
ATT&CK: 🔍

शारीरिक: नाही
स्थानिक: नाही
रिमोट: हो

उपलब्धता: 🔍
स्थान: परिभाषित केलेले नाही

EPSS Score: 🔍
EPSS Percentile: 🔍

किंमत ीचा अंदाज: 🔍
सध्याच्या किमतीचा अंदाज: 🔍

0-Dayअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा
आजअनलॉक कराअनलॉक कराअनलॉक कराअनलॉक करा

थ्रेट इंटेलिजन्समाहिती:

व्याज: 🔍
सक्रिय अभिनेते: 🔍
सक्रिय एपीटी गट: 🔍

प्रतिकारात्मक उपाय योजनामाहिती:

शिफारस केली आहे: ठिगळ
स्थान: 🔍

0 दिवसांचा वेळ: 🔍

ठिगळ: github.com

टाइमलाइनमाहिती:

25/04/2024 🔍
26/04/2024 +1 दिवस 🔍
26/04/2024 +0 दिवस 🔍
17/12/2025 +600 दिवस 🔍

स्त्रोतमाहिती:

सल्लागार: 344
स्थान: पुष्टी केली

CVE: CVE-2024-33664 (🔍)
CVE डुप्लिकेट: 🔍
GCVE (CVE): GCVE-0-2024-33664
GCVE (VulDB): GCVE-100-262057

प्रवेशमाहिती:

तयार केली: 26/04/2024 07:44 AM
अद्ययावत: 17/12/2025 06:39 PM
बदल: 26/04/2024 07:44 AM (57), 05/09/2024 06:33 PM (13), 17/12/2025 06:39 PM (1)
संपूर्ण: 🔍
Cache ID: 253:234:103

चर्चा

अद्याप कोणतीही प्रतिक्रिया नाही. भाषा: mr + en.

कृपया टिप्पणी करण्यासाठी लॉग इन करा.

Are you interested in using VulDB?

Download the whitepaper to learn more about our service!