
Proof-of-concept per CVE-2018-0114, che dimostra vulnerabilità di ri-firma remota del token non autenticata in versioni precedenti a 0.11.0.
prima di 0.11.0
un aggressore remoto non autenticato può firmare nuovamente un token utilizzando una chiave incorporata al suo interno. https://www.cvedetails.com/cve/CVE-2018-0114/