漏洞分享 - 開源軟體JsonWebToken存在高風險安全漏洞(CVE-2022-23529)
開源軟體JsonWebToken高風險安全漏洞
(CVE-2022-23529)
一、摘要
開源軟體JsonWebToken存在高風險安全漏洞,允許攻擊者遠端執行任意代碼,該漏洞影響8.5.1(含)以前之版本。
二、存在風險
開源軟體JsonWebToken存在高風險安全漏洞,其可讓遠端攻擊者在伺服器上驗證惡意製作的JSON Web Token(JWT)請求。
影響版本如下:8.5.1(含)以前
建議改善措施:請維護廠商協助更新JsonWebToken版本至9.0.0。 情資報告連結:https://unit42.paloaltonetworks.com/jsonwebtoken-vulnerability-cve-2022-23529/?utm_source=digesto&utm_medium=email&mkt_tok=NTMxLU9DUy0wMTgAAAGJNkHFly0BjDpX491DJ5Vjd4hxUTPYn2_Sugc1q7qS8Tm4gJbJxvU9ntbjdAyDRZxze5C2BBTbGrXZce5zxesDkjBBTqZTxe0I5MGPGDEkO-PXrZAzrVo