高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2026-48523 | 5.4 MEDIUM | PyJWT: Algorithm allow-list bypass when decoding with `PyJWK` / `PyJWKClient` keys |
| CVE-2026-48525 | 5.3 MEDIUM | PyJWT: Unauthenticated DoS via unbounded Base64URL decoding of unused payload segment in b |
| CVE-2026-48522 | 4.2 MEDIUM | PyJWKClient: missing scheme allowlist enables SSRF + token forgery via file://, ftp://, da |
| CVE-2026-48524 | 3.7 LOW | PyJWT: PyJWKClient unbounded JWKS endpoint requests via attacker-controlled kid values (Do |
まだコメントはありません