Malcolm Fell jwt是一个用于PHP中的JSON Web Token(JWT)方案的实现。 Malcolm Fell jwt 1.0.2及之前的版本中的Encryption/Symmetric.php文件的‘verify’函数存在安全漏洞。攻击者可利用该漏洞伪造签名。
Malcolm Fell jwt是一个用于PHP中的JSON Web Token(JWT)方案的实现。 Malcolm Fell jwt 1.0.2及之前的版本中的Encryption/Symmetric.php文件的‘verify’函数存在安全漏洞。攻击者可利用该漏洞伪造签名。