Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9gxv-x7rp-r2hc

Опубликовано: 15 мая 2024
Источник: github
Github: Прошло ревью

Описание

gree/jose - "None" Algorithm treated as valid in tokens

Several widely-used JSON Web Token (JWT) libraries, including node-jsonwebtoken, pyjwt, namshi/jose, php-jwt, and jsjwt, are affected by critical vulnerabilities that could allow attackers to bypass the verification step when using asymmetric keys (RS256, RS384, RS512, ES256, ES384, ES512).

Пакеты

Наименование

gree/jose

composer
Затронутые версииВерсия исправления

<= 2.2.0

Отсутствует