Malcolm Fell jwt 安全漏洞 CVE-2016-7037 CNNVD-201701-848

5.0 AV AC AU C I A
发布: 2017-01-23
修订: 2017-02-01

Malcolm Fell jwt是一个用于PHP中的JSON Web Token(JWT)方案的实现。 Malcolm Fell jwt 1.0.2及之前的版本中的Encryption/Symmetric.php文件的‘verify’函数存在安全漏洞。攻击者可利用该漏洞伪造签名。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息