
Proof of Concept for CVE-2025-54887
Ce dépôt contient une preuve de concept (PoC) de l'exploit pour CVE-2025-54887.
Il s'agit d'une vulnérabilité dans ruby-jwe (version <= 1.1.0) où le tag d'authentification des JWE chiffrées peut être forcé par brute force, ce qui peut entraîner une perte de confidentialité et offrir des moyens de créer des JWE arbitraires.
Article : blog_link
Vidéo de démonstration : video_link