Web Application Vulnerabilities Index

This page lists X vulnerabilities classified as CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N that can be detected by Invicti.

Vulnerability Name
Classification
Severity
JWT Forgery via Chaining Jku Parameter with Open Redirect
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
, 
CWE-347
, 
OWASP 2017-A2
, 
High
JWT Forgery via Path Traversal
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
, 
CWE-22
, 
OWASP 2017-A1
, 
High
JWT Forgery via unvalidated jku parameter
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
, 
CWE-639
, 
OWASP 2017-A1
, 
High