
Prova di concetto per CVE-2025-54887
Questo repository contiene un exploit Proof-of-Concept (PoC) per CVE-2025-54887.
Si tratta di una vulnerabilità in ruby-jwe (versione <= 1.1.0) in cui il tag di autenticazione dei JWE crittografati può essere forzato con brute force, il che può comportare una perdita di riservatezza e fornire modi per creare JWE arbitrari.
Writeup: blog_link
Video dimostrativo: video_link