jose-php 安全漏洞 CVE-2016-5429 CNNVD-201609-033

4.3 AV AC AU C I A
发布: 2016-09-03
修订: 2019-12-19

jose-php是一个用于实现JavaScript对象签名和加密的方法。 jose-php 2.2.1之前的版本中的JWE.php和JWS.php文件存在安全漏洞。远程攻击者可通过实施时序攻击利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息