漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
stigmem Federation Peer Token Timestamp Validation Bypass
Vulnerability Description
stigmem (pip package stigmem-node) version 0.9.0a1 contains a timestamp-handling mismatch in federation peer-token validation that can cause valid peer tokens to be incorrectly treated as expired. This affects the availability and reliability of authenticated federation flows on nodes using federation peer authentication paths. The issue is fixed in 0.9.0a2, which uses the canonical millisecond-based validation path.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
对数据真实性的验证不充分
Vulnerability Title
eidetic-labs stigmem 输入验证错误漏洞
Vulnerability Description
eidetic-labs stigmem是eidetic-labs组织的一款威胁情报网络产品。 eidetic-labs stigmem 0.9.0a1版本存在输入验证错误漏洞,该漏洞源于时间戳处理不匹配,可能将有效的对等令牌错误视为过期,影响使用联合对等身份验证路径的节点上经过身份验证的联合流程的可用性和可靠性。
CVSS Information
N/A
Vulnerability Type
N/A