drf-jwt 授权问题漏洞 CVE-2020-10594 CNNVD-202003-926

5.8 AV AC AU C I A
发布: 2020-03-15
修订: 2024-11-21

drf-jwt是一款Django REST Framework的JSON Web令牌认证支持软件包。 drf-jwt 1.15.1之前的1.15.x版本中存在安全漏洞,该漏洞源于黑名单保护机制与令牌刷新功能不兼容。攻击者可利用该漏洞获取新的有效令牌。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息