Auth0 express-jwt是美国Auth0公司的一款支持通过jsonwebtoken模块验证JWT(JSON Web令牌)的软件包。 Auth0 express-jwt 5.3.3及之前版本(NPM软件包)中存在授权问题漏洞。攻击者可借助特制请求利用该漏洞绕过授权。
Auth0 express-jwt是美国Auth0公司的一款支持通过jsonwebtoken模块验证JWT(JSON Web令牌)的软件包。 Auth0 express-jwt 5.3.3及之前版本(NPM软件包)中存在授权问题漏洞。攻击者可借助特制请求利用该漏洞绕过授权。