CVE-2019-17195
Connect2id Nimbus JOSE+JWT v7.9 से पहले के संस्करण JWT को पार्स करते समय विभिन्न अनकॉट (uncaught) अपवाद फेंक सकते हैं, जिसके परिणामस्वरूप एप्लिकेशन क्रैश (संभावित सूचना प्रकटीकरण) या संभावित प्रमाणीकरण बायपास हो...
- प्रकाशित
- 15 अक्टू॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Connect2id Nimbus JOSE+JWT v7.9 से पहले के संस्करण JWT को पार्स करते समय विभिन्न अनकॉट (uncaught) अपवाद फेंक सकते हैं, जिसके परिणामस्वरूप एप्लिकेशन क्रैश (संभावित सूचना प्रकटीकरण) या संभावित प्रमाणीकरण बायपास हो सकता है।
स्रोत
1- weblogic2021एक्सप्लॉइट
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।