jsrsasign 安全漏洞 CVE-2022-25898 CNNVD-202207-313

7.5 AV AC AU C I A
发布: 2022-07-01
修订: 2024-11-21

jsrsasign package是日本浦岛贤治个人开发者的一款开源的加密库。 jsrsasign 10.5.25之前版本存在安全漏洞,该漏洞源于当 JWS 或 JWT 签名具有非 Base64URL 编码的特殊字符或数字转义字符可能被错误地验证为有效时,容易受到加密签名的不正确验证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息