
Доказательство концепции для CVE-2018-0114, демонстрирующее неаутентифицированную уязвимость повторной подписи токена в версиях до 0.11.0.
до версии 0.11.0
Неаутентифицированный удаленный злоумышленник может подписать повторно, используя ключ, встроенный в токен. https://www.cvedetails.com/cve/CVE-2018-0114/