脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
perl-CRYPT-JWT 0.022 and earlier is affected by: Incorrect Access Control. The impact is: bypass authentication. The component is: JWT.pm for JWT security token, line 614 in _decode_jws(). The attack vector is: network connectivity(crafting user-controlled input to bypass authentication). The fixed version is: 0.023.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
perl-CRYPT-JWT 数据伪造问题漏洞
脆弱性説明
perl-CRYPT-JWT是一款JSON Web令牌的Perl实现,它同时包括JSON Web签名(JWS)和JSON Web加密(JWE)。 perl-CRYPT-JWT 0.022及之前版本中存在数据伪造问题漏洞。该漏洞源于网络系统或产品未充分验证数据的来源或真实性。攻击者可利用伪造的数据进行攻击。
CVSS情報
N/A
脆弱性タイプ
N/A