CVE-2018-1000531
A versão do inversoft prime-jwt anterior ao commit abb0d479389a2509f939452a6767dc424bb5e6ba contém uma vulnerabilidade CWE-20 em JWTDecoder.decode que pode...
- Publicado
- 26 de jun. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 74,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A versão do inversoft prime-jwt anterior ao commit abb0d479389a2509f939452a6767dc424bb5e6ba contém uma vulnerabilidade CWE-20 em JWTDecoder.decode que pode resultar em uma validação incorreta da assinatura de um token JWT. Este ataque pode ser explorado quando um atacante cria um token JWT com um cabeçalho válido usando 'none' como algoritmo e um corpo para solicitar que ele seja validado. Esta vulnerabilidade foi corrigida após o commit abb0d479389a2509f939452a6767dc424bb5e6ba.
Fontes
1Jwt Bruteforcer com Teste de CVE-2018-1000531
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.