Vulnerabilidad en ruby-jwt v3.0.0.beta1 (CVE-2025-45765)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-326
Fortaleza de cifrado inadecuada
Fecha de publicación:
07/08/2025
Última modificación:
12/08/2025
Descripción
Se descubrió que ruby-jwt v3.0.0.beta1 contenía un cifrado débil. NOTA: El proveedor considera que el tamaño de clave no es algo que esta librería imponga. Actualmente, las versiones más recientes de OpenSSL imponen ciertos tamaños de clave, y estas restricciones también se aplican a los usuarios de esta gema.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



