PT-2020-16905 · Servicestack · Servicestack

Publicado

2020-03-11

·

Atualizado

2021-01-13

·

CVE-2020-28042

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do ServiceStack anteriores à 5.9.2
Descrição
O problema está relacionado ao tratamento incorreto da verificação da assinatura JWT. Isso ocorre a menos que uma aplicação possua uma função ValidateToken personalizada que estabeleça um comprimento mínimo válido para a assinatura.
Recomendações
Para versões anteriores à 5.9.2, atualize para a versão 5.9.2 ou posterior para resolver o problema. Como solução alternativa temporária, considere implementar uma função ValidateToken personalizada que estabeleça um comprimento mínimo válido para uma assinatura, a fim de mitigar o risco de exploração.

Exploit

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03227
CVE-2020-28042
GHSA-V5RV-HPXG-8X49

Produtos afetados

Servicestack