漏洞分享 - 開源軟體JsonWebToken存在高風險安全漏洞(CVE-2022-23529)

       



開源軟體JsonWebToken高風險安全漏洞
(CVE-2022-23529)

一、摘要

        開源軟體JsonWebToken存在高風險安全漏洞,允許攻擊者遠端執行任意代碼,該漏洞影響8.5.1(含)以前之版本。


、存在風險

        開源軟體JsonWebToken存在高風險安全漏洞,其可讓遠端攻擊者在伺服器上驗證惡意製作的JSON Web Token(JWT)請求

        影響版本如下:8.5.1(含)以前

        建議改善措施:請維護廠商協助更新JsonWebToken版本至9.0.0

        情資報告連結:https://unit42.paloaltonetworks.com/jsonwebtoken-vulnerability-cve-2022-23529/?utm_source=digesto&utm_medium=email&mkt_tok=NTMxLU9DUy0wMTgAAAGJNkHFly0BjDpX491DJ5Vjd4hxUTPYn2_Sugc1q7qS8Tm4gJbJxvU9ntbjdAyDRZxze5C2BBTbGrXZce5zxesDkjBBTqZTxe0I5MGPGDEkO-PXrZAzrVo

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->