Unknown · Golang-Jwt · CVE-2025-30204
**Nome do Software Vulnerável e Versões Afetadas**
Versões do golang-jwt anteriores a 4.5.2
Versões do golang-jwt anteriores a 5.2.2
**Descrição**
O problema afeta a função `parse.ParseUnverified`, que divide dados não confiáveis por pontos. Isso pode resultar em alocações de O(n) bytes ao se deparar com uma solicitação maliciosa contendo muitos caracteres de ponto no cabeçalho Authorization.
**Recomendações**
Para versões anteriores a 4.5.2, atualize para a versão 4.5.2 ou posterior.
Para versões anteriores a 5.2.2, atualize para a versão 5.2.2 ou posterior.
Como solução temporária, considere restringir o tamanho do cabeçalho Authorization para evitar alocações excessivas.