
CVE-2025-54887 के लिए प्रूफ ऑफ कॉन्सेप्ट
यह रिपॉजिटरी CVE-2025-54887 के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल करती है।
यह ruby-jwe (संस्करण <= 1.1.0) में एक कमजोरी है जहां एन्क्रिप्टेड JWE के प्रमाणीकरण टैग को ब्रूट फोर्स किया जा सकता है, जिसके परिणामस्वरूप गोपनीयता की हानि हो सकती है और मनमाना JWE तैयार करने के तरीके मिल सकते हैं।
लेख: blog_link
प्रदर्शन वीडियो: video_link