namshi/jose 输入验证漏洞 CVE-2015-2964 CNNVD-201507-102

5.0 AV AC AU C I A
发布: 2015-07-05
修订: 2016-12-03

namshi/jose是一个用于处理JSON Web标记的PHP库。 namshi/jose 5.0.0及之前版本中存在安全漏洞。远程攻击者可借助JSON Web Tokens(JWT)头中特制的令牌利用该漏洞绕过签名验证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息