
Alterar o algoritmo RS256 (assimétrico) para HS256 (simétrico) - POC (CVE-2016-10555)
O algoritmo HS256 usa a chave secreta para assinar e verificar cada mensagem. O algoritmo RS256 usa a chave privada para assinar a mensagem e usa a chave pública para autenticação.
Se você alterar o algoritmo de RS256 para HS256, o código de back-end usa a chave pública como chave secreta e então usa o algoritmo HS256 para verificar a assinatura.
Atenciosamente: https://www.youtube.com/c/FarahHawa