Die Open-Source-Bibliothek JsonWebToken weist eine erhebliche Sicherheitslücke auf


Die beliebte Open-Source (öffnet in neuem Tab) Das Projekt JsonWebToken enthielt eine Schwachstelle mit hohem Schweregrad, die es Angreifern ermöglichte, bösartigen Code auf betroffenen Endpunkten aus der Ferne auszuführen.

Ein Bericht der Cybersicherheitsabteilung von Palo Alto Networks, Unit 42, skizzierte, wie der Fehler es dem Server ermöglichen würde, eine in böswilliger Absicht erstellte JSON-Web-Token-Anfrage (JWT) zu verifizieren, wodurch den Angreifern Remote Code Execution (RCE)-Fähigkeiten gewährt würden.

source-104

Leave a Reply