PT-2021-24436 · Tokenize · Tokenize

Publicado

2021-11-10

·

Atualizado

2021-11-10

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Versões 1.1.0 a 1.1.2 do Tokenize
Descrição:
Um bug no Tokenize faz com que sejam gerados tokens com falhas, apresentando NaN como data de geração, o que faz com que os tokens não expirem e permaneçam válidos independentemente do campo lastTokenReset.
Recomendações:
Para as versões 1.1.0 a 1.1.2, atualize para a versão 1.1.3 para invalidar os tokens defeituosos e garantir que os novos tokens funcionem conforme o esperado.

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-JCJX-C3J3-44PR

Produtos afetados

Tokenize