CVE-2018-1000531
inversoft prime-jwt, nelle versioni precedenti al commit abb0d479389a2509f939452a6767dc424bb5e6ba, contiene una vulnerabilità CWE-20 in JWTDecoder.decode...
- Pubblicato
- 26 giu 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 74,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
inversoft prime-jwt, nelle versioni precedenti al commit abb0d479389a2509f939452a6767dc424bb5e6ba, contiene una vulnerabilità CWE-20 in JWTDecoder.decode che può comportare una validazione errata della firma di un token JWT. Questo attacco può essere sfruttato quando un attaccante crea un token JWT con un header valido utilizzando 'none' come algoritmo e un body per richiederne la validazione. Questa vulnerabilità è stata corretta dopo il commit abb0d479389a2509f939452a6767dc424bb5e6ba.
Fonti
1Jwt Bruteforcer con test CVE-2018-1000531
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.