Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Hkmj19

#48163de 53,639
5.3CVSS total
Vulnerabilidades · 1
PT-2026-31004
5.3
2026-04-07
Jwcrypto · Jwcrypto · CVE-2026-39373
Name of the Vulnerable Software and Affected Versions JWCrypto versões anteriores a 1.5.7 Description Um token JWE criado com compressão ZIP pode esgotar a memória do servidor. O patch existente limita o tamanho do token de entrada a 250KB, mas não valida o tamanho da saída descompactada. Um token abaixo do limite de entrada de 250KB pode descompactar para aproximadamente 100MB, potencialmente causando exaustão de memória em sistemas com memória limitada. Recommendations Atualize para a versão 1.5.7 ou posterior.