CVE-2018-1000531
高已发布
inversoft prime-jwt 在提交 abb0d479389a2509f939452a6767dc424bb5e6ba 之前的版本包含一个 CWE-20 漏洞,位于 JWTDecoder.decode 中,可能导致 JWT 令牌的签名验证不正确。当攻击者构造一个 JWT 令牌,使用 'none'...
- 已发布
- 2018年6月26日
- 已更新
- 2024年8月5日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月4日
初级CVSS
7.5/ 10高