Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Oliver-Jung

#41074de 53,635
6.5CVSS total
Vulnerabilidades · 1
PT-2021-19818
6.5
2021-07-26
Common · Common · CVE-2021-32631
**Nome do software vulnerável e versões afetadas** Versões do pacote Common anteriores ao commit 3b96cb0293d3443b870351945f41d7d55cb34b53 **Descrição** O problema está relacionado à verificação inadequada da assinatura dos JSON Web Tokens (JWTs) no pacote Common. Isso permite que um invasor falsifique um JWT válido, o que pode levar à contornamento da autenticação. **Recomendações** Para versões anteriores ao commit 3b96cb0293d3443b870351945f41d7d55cb34b53, atualize para uma versão que inclua o patch, especificamente o commit 3b96cb0293d3443b870351945f41d7d55cb34b53. Como solução alternativa temporária, considere usar o método `parseClaimsJws` para verificar corretamente a assinatura de um JWT até que o patch seja aplicado.