Vulnerabilidades en biscuit-auth
4 resultadosAnálisis Vexday
Biscuit-auth apresenta 4 vulnerabilidades catalogadas, sendo 1 de severidade crítica, mas nenhuma sob exploração ativa no momento. A ausência de divulgações recentes (últimos 90 dias) sugere um risco estabilizado, embora a fraqueza dominante em CWE-1259 (problemas de criptografia) exija atenção na avaliação de segurança de autenticação.
CVE-2022-31053CRITICALSignature forgery in BiscuitEPSS 1.0%CVE-2024-42350LOWPublic key confusion in third party block in BiscuitEPSS 0.3%CVE-2024-41948LOWbiscuit-java vulnerable to public key confusion in third party blockEPSS 0.3%CVE-2024-41949LOWbiscuit-rust vulnerable to public key confusion in third party blockEPSS 0.2%