Vulnerabilidad en cdbattags lua-resty-jwt 0.2.3 (CVE-2024-33531)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/04/2024
Última modificación:
03/07/2024
Descripción
cdbattags lua-resty-jwt 0.2.3 permite a los atacantes eludir todas las comprobaciones de firmas de análisis JWT creando un JWT con un encabezado enc con el valor A256GCM.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA



