
Proof-of-Concept für CVE-2018-0114, demonstriert eine nicht authentifizierte Remote-Token-NeuSignierungs-Schwachstelle in Versionen vor 0.11.0.
vor 0.11.0
Ein nicht authentifizierter entfernter Angreifer kann mit einem im Token eingebetteten Schlüssel neu signieren. https://www.cvedetails.com/cve/CVE-2018-0114/