Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hkmj19

#50709de 56,330
5.3CVSS total
Vulnerabilidades · 1
PT-2026-31004
5.3
2026-04-07
Jwcrypto · Jwcrypto · CVE-2026-39373
Name of the Vulnerable Software and Affected Versions JWCrypto versões anteriores a 1.5.7 Description Um token JWE criado com compressão ZIP pode esgotar a memória do servidor. O patch existente limita o tamanho do token de entrada a 250KB, mas não valida o tamanho da saída descompactada. Um token abaixo do limite de entrada de 250KB pode descompactar para aproximadamente 100MB, potencialmente causando exaustão de memória em sistemas com memória limitada. Recommendations Atualize para a versão 1.5.7 ou posterior.