
إثبات المفهوم الخاص بـ CVE-2025-54887
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) للثغرة CVE-2025-54887.
هذه ثغرة في ruby-jwe (الإصدار <= 1.1.0) حيث يمكن تخمين وسم المصادقة الخاص برموز JWE المشفرة بالقوة الغاشمة، مما قد يؤدي إلى فقدان السرية وتوفير طرق لإنشاء رموز JWE عشوائية.
الكتابة التفصيلية: blog_link
فيديو توضيحي: video_link