PT-2024-40080 · Php-Jwt+4 · Php-Jwt+4

Publicado

2024-05-17

·

Atualizado

2024-05-17

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
node-jsonwebtoken (versões afetadas não especificadas)
pyjwt (versões afetadas não especificadas)
namshi/jose (versões afetadas não especificadas)
php-jwt (versões afetadas não especificadas)
jsjwt (versões afetadas não especificadas)
Descrição:
A vulnerabilidade afeta várias bibliotecas JSON Web Token (JWT), permitindo que invasores contornem a verificação ao usar chaves assimétricas, como RS256, RS384, RS512, ES256, ES384 e ES512.
Recomendações:
Para o node-jsonwebtoken, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Para o pyjwt, atualize para uma versão que inclua a correção para este problema.
Para o namshi/jose, atualize para uma versão que inclua a correção para este problema.
Para o php-jwt, atualize para uma versão que inclua a correção para este problema.
Para o jsjwt, atualize para uma versão que inclua a correção para este problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-4RR6-GF59-GGW5

Produtos afetados

Jsjwt
Namshi/Jose
Node-Jsonwebtoken
Php-Jwt
Pyjwt