Записи jose-php project
2 опубликованных записей вендора jose-php project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
22Наблюдать | CVE-2016-5430Эксплойта нет | The RSA 1.5 algorithm implementation in the JOSE_JWE class in JWE.php in jose-php before 2.2.1 lacks the Random Filling protection mechanismjose-php project · jose-php · CWE-200 | Средняя5,3 | — | 1,7 % | 3 сент. 2016 г. |
14Наблюдать | CVE-2016-5429Эксплойта нет | jose-php before 2.2.1 does not use constant-time operations for HMAC comparison, which makes it easier for remote attackers to obtain sensitjose-php project · jose-php · CWE-200 | Низкая3,7 | — | 1,3 % | 3 сент. 2016 г. |
- CVE-2016-543022Наблюдать
The RSA 1.5 algorithm implementation in the JOSE_JWE class in JWE.php in jose-php before 2.2.1 lacks the Random Filling protection mechanism
СредняяCVSS 5,3Эксплойта нетEPSS 2 %jose-php project · jose-php3 сент. 2016 г.
- CVE-2016-542914Наблюдать
jose-php before 2.2.1 does not use constant-time operations for HMAC comparison, which makes it easier for remote attackers to obtain sensit
НизкаяCVSS 3,7Эксплойта нетEPSS 1 %jose-php project · jose-php3 сент. 2016 г.