漏洞信息详情
PHP-JWT 安全漏洞
漏洞简介
PHP-JWT是一个简单的库,用于在 PHP 中编码和解码 JSON Web 令牌 (JWT),符合RFC 7519。
Firebase PHP-JWT 6.0.0 之前版本存在安全漏洞,该漏洞这允许攻击者伪造令牌。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/firebase/php-jwt/issues/351
参考网址
来源:MISC
链接:https://github.com/firebase/php-jwt/issues/351
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-46743/
受影响实体
暂无
补丁
- PHP-JWT 安全漏洞的修复措施<!--2022-3-29-->
还没有评论,来说两句吧...