CVE-2016-10525
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 2.5%
probabilidad de explotación
2.5%top 16% de las CVE
explotación observada
noninguna fuente lo reporta
When attempting to allow authentication mode `try` in hapi, hapi-auth-jwt2 version 5.1.1 introduced an issue whereby people could bypass authentication.
Productos afectados
HackerOne · hapi-auth-jwt2 node module