
Proof of Concept for CVE-2025-54887
Этот репозиторий содержит Proof-of-Concept (PoC) эксплойт для CVE-2025-54887.
Это уязвимость в ruby-jwe (версия <= 1.1.0), где тег аутентификации зашифрованных JWE может быть подобран перебором, что может привести к потере конфиденциальности и предоставить способы создания произвольных JWE.
Работа: Ссылка на блог
Демонстрационное видео: Ссылка на видео