Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la firma de JSON Web Tokens en Portofino (CVE-2021-29451)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/04/2021
Última modificación:
22/04/2021

Descripción

Portofino es un framework de desarrollo web de código abierto. Portofino versiones anteriores a 5.2.1, no comprobaba apropiadamente la firma de JSON Web Tokens. Esto permite falsificar un JWT válido. El problema será parcheado en la próxima versión 5.2.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:manydesigns:portofino:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.2.1 (excluyendo)