Записи python-jose project
4 опубликованных записей вендора python-jose project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-327 Use of a Broken or Risky Cryptographic Algorithm1
- CWE-361 7PK - Time and State1
- CWE-400 Uncontrolled Resource Consumption1
- CWE-409 Improper Handling of Highly Compressed Data (Data Amplification)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2016-7036Эксплойта нет | python-jose before 1.3.2 allows attackers to have unspecified impact by leveraging failure to use a constant time comparison for HMAC keys.python-jose project · python-jose · CWE-361 | Критическая9,8 | — | 2,1 % | 23 янв. 2017 г. |
26Наблюдать | CVE-2024-33663Эксплойта нет | python-jose through 3.3.0 has algorithm confusion with OpenSSH ECDSA keys and other key formats.python-jose project · python-jose · CWE-327 | Средняя6,5 | — | 0,3 % | 25 апр. 2024 г. |
21Наблюдать | CVE-2024-33664Эксплойта нет | python-jose through 3.3.0 allows attackers to cause a denial of service (resource consumption) during a decode via a crafted JSON Web Encryppython-jose project · python-jose · CWE-400 | Средняя5,3 | — | 0,8 % | 25 апр. 2024 г. |
21Наблюдать | CVE-2024-29370Эксплойта нет | In python-jose 3.3.0 (specifically jwe.decrypt), a vulnerability allows an attacker to cause a Denial-of-Service (DoS) condition by craftingpython-jose project · python-jose · CWE-409 | Средняя5,3 | — | 0,2 % | 17 дек. 2025 г. |
- CVE-2016-703640В плане
python-jose before 1.3.2 allows attackers to have unspecified impact by leveraging failure to use a constant time comparison for HMAC keys.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %python-jose project · python-jose23 янв. 2017 г.
- CVE-2024-3366326Наблюдать
python-jose through 3.3.0 has algorithm confusion with OpenSSH ECDSA keys and other key formats.
СредняяCVSS 6,5Эксплойта нетEPSS 0 %python-jose project · python-jose25 апр. 2024 г.
- CVE-2024-3366421Наблюдать
python-jose through 3.3.0 allows attackers to cause a denial of service (resource consumption) during a decode via a crafted JSON Web Encryp
СредняяCVSS 5,3Эксплойта нетEPSS 1 %python-jose project · python-jose25 апр. 2024 г.
- CVE-2024-2937021Наблюдать
In python-jose 3.3.0 (specifically jwe.decrypt), a vulnerability allows an attacker to cause a Denial-of-Service (DoS) condition by crafting
СредняяCVSS 5,3Эксплойта нетEPSS 0 %python-jose project · python-jose17 дек. 2025 г.