Записи libjwt
2 опубликованных записей вендора libjwt.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-25189Эксплойта нет | libjwt 1.15.3 uses strcmp (which is not constant time) to verify authentication, which makes it easier to bypass authentication via a timinglibjwt · libjwt · CWE-203 | Критическая9,8 | — | 1,0 % | 8 февр. 2024 г. |
23Наблюдать | CVE-2026-33996Эксплойта нет | LibJWT has NULL/bounds validation in JWK octet and RSA PSS parsinglibjwt · libjwt · CWE-476 | Средняя5,8 | — | 0,2 % | 27 мар. 2026 г. |
- CVE-2024-2518939Наблюдать
libjwt 1.15.3 uses strcmp (which is not constant time) to verify authentication, which makes it easier to bypass authentication via a timing
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %libjwt · libjwt8 февр. 2024 г.
- CVE-2026-3399623Наблюдать
LibJWT has NULL/bounds validation in JWK octet and RSA PSS parsing
СредняяCVSS 5,8Эксплойта нетEPSS 0 %libjwt · libjwt27 мар. 2026 г.