jwt-scala 安全漏洞 CVE-2017-10862 CNNVD-201710-261

5.0 AV AC AU C I A
发布: 2017-10-12
修订: 2017-11-03

jwt-scala是一个用于处理JSON Web Token(JWT)的Scala库。 jwt-scala 1.2.2及之前的版本中存在安全漏洞,该漏洞源于程序没有正确的验证令牌签名。远程攻击者可借助特制的JWT数据利用该漏洞伪造已签名的令牌。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息