
Proof of Concept for CVE-2025-54887
यह रिपॉजिटरी CVE-2025-54887 के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल करती है।
यह ruby-jwe (संस्करण <= 1.1.0) में एक कमजोरी है जहां एन्क्रिप्टेड JWE के प्रमाणीकरण टैग को ब्रूट फोर्स किया जा सकता है, जिसके परिणामस्वरूप गोपनीयता की हानि हो सकती है और मनमाना JWE तैयार करने के तरीके मिल सकते हैं।
लेख: blog_link
प्रदर्शन वीडियो: video_link