Spomky-labs

Webauthn Framwork

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.23%
  • Veröffentlicht 15.07.2024 20:15:03
  • Zuletzt bearbeitet 21.11.2024 09:28:33

web-auth/webauthn-lib is an open source set of PHP libraries and a Symfony bundle to allow developers to integrate that authentication mechanism into their web applications. The ProfileBasedRequestOptionsBuilder method returns allowedCredentials with...

  • EPSS 0.35%
  • Veröffentlicht 27.09.2021 06:15:07
  • Zuletzt bearbeitet 21.11.2024 06:16:45

Webauthn Framework 3.3.x before 3.3.4 has Incorrect Access Control. An attacker that controls a user's system is able to login to a vulnerable service using an attached FIDO2 authenticator without passing a check of the user presence.