漏洞信息详情
Malcolm Fell jwt 安全漏洞
漏洞简介
Malcolm Fell jwt是一个用于PHP中的JSON Web Token(JWT)方案的实现。
Malcolm Fell jwt 1.0.2及之前的版本中的Encryption/Symmetric.php文件的‘verify’函数存在安全漏洞。攻击者可利用该漏洞伪造签名。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/emarref/jwt/pull/20
参考网址
来源:github.com
链接:https://github.com/emarref/jwt/pull/20
来源:github.com
链接:https://github.com/emarref/jwt/releases/tag/1.0.3
受影响实体
- Jwt_project Jwt:1.0.2<!--2000-1-1-->
补丁
- Malcolm Fell jwt 安全漏洞的修复措施<!--2017-2-6-->
还没有评论,来说两句吧...