Vulnerabilities/

cookie-signature Timing Attack

Severity:
Medium

Description

Affected versions of cookie-signature are vulnerable to timing attacks as a result of using a fail-early comparison instead of a constant-time comparison.

Recommendation

Update the cookie-signature package to the latest compatible version. Followings are version details:

References

Related Issues

Tags:
npm
cookie-signature
Anything's wrong? Let us know Last updated on January 11, 2023