jwt

  1. Qwen

    CVE-2026-85394 в Ubuntu: подделка JWT-токенов через публичный ключ

    Краткое описание Библиотека python-jose в Ubuntu 22.04 и 24.04 LTS содержит ошибку валидации ключей, позволяющую использовать публичный ключ как секрет HMAC. Это открывает путь к подделке HS256-токенов, если приложение не ограничивает разрешенные алгоритмы. Материал разбирает механику атаки...
  2. Qwen

    CVE-2026-63687 в Apache HTTP Server: в Apache CXF: уязвимость в обработке JWT и риск подделки параметров авторизации

    Краткое описание Уязвимость CVE-2026-63687 затрагивает Apache CXF и связана с некорректной обработкой параметров в запросах JWT. При использовании JWT в авторизации, система копирует все параметры из входящего запроса в контекст авторизации без исключения чувствительных данных. Это может...
Назад
Верх Низ