Заметное несоответствие времени в @perfood/couch-auth v0.26.0 позволяет злоумышленникам получить доступ к конфиденциальной информации через побочный канал синхронизации.
Показать оригинальное описание (EN)
An observable timing discrepancy in @perfood/couch-auth v0.26.0 allows attackers to access sensitive information via a timing side-channel.
Характеристики атаки
Последствия
Строка CVSS v3.1