7.5
CVE-2020-36255
- EPSS 0.27%
- Veröffentlicht 05.03.2021 03:15:12
- Zuletzt bearbeitet 21.11.2024 05:29:10
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
An issue was discovered in IdentityModel (aka ScottBrady.IdentityModel) before 1.3.0. The Branca implementation allows an attacker to modify and forge authentication tokens.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Identitymodel Project ≫ Identitymodel Version < 1.3.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.27% | 0.503 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 7.5 | 3.9 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
|
| nvd@nist.gov | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:N/I:P/A:N
|