jose-node-esm-runtime 安全漏洞 CVE-2021-29445

4.3 AV AC AU C I A
发布: 2021-04-16
修订: 2024-11-21

npm jose-node-esm-runtime是美国npm公司的一个应用软件。JSON Web几乎所有内容使用Node.jscrypto模块的JWA,JWS,JWE,JWT,JWK,没有依赖项。 jose-node-esm-runtime 3.11.4之前版本存在安全漏洞,该漏洞源于解密密文时出现填充错误的时间上可能存在一个明显的差异。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息