Http-signature是一个包括了具有Joyent HTTP签名方案的客户端和服务器组件的库。 Http-signature 0.9.11及之前版本中存在安全漏洞。攻击者可通过拦截请求利用该漏洞在不更改签名的情况下替换包头名并更改请求。