Vulnerabilidad en cdbattags lua-resty-jwt 0.2.3 (CVE-2024-33531)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/04/2024
Última modificación:
15/04/2026
Descripción
cdbattags lua-resty-jwt 0.2.3 permite a los atacantes eludir todas las comprobaciones de firmas de análisis JWT creando un JWT con un encabezado enc con el valor A256GCM.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://github.com/cdbattags/lua-resty-jwt/commit/d1558e2afefe868fea1e7e9a4b04ea94ab678a85
- https://github.com/cdbattags/lua-resty-jwt/issues/61
- https://insinuator.net/2023/10/lua-resty-jwt-authentication-bypass/
- https://github.com/cdbattags/lua-resty-jwt/commit/d1558e2afefe868fea1e7e9a4b04ea94ab678a85
- https://github.com/cdbattags/lua-resty-jwt/issues/61
- https://insinuator.net/2023/10/lua-resty-jwt-authentication-bypass/



