
CVE-2025-54887에 대한 개념 증명
이 저장소에는 CVE-2025-54887에 대한 PoC(Proof-of-Concept) 익스플로잇이 포함되어 있습니다.
이는 ruby-jwe(버전 <= 1.1.0)의 취약점으로, 암호화된 JWE의 인증 태그를 무차별 대입(brute force)할 수 있으며, 이로 인해 기밀성이 손실되고 임의의 JWE를 제작할 수 있는 방법이 제공될 수 있습니다.
라이트업: blog_link
시연 영상: video_link