基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2025-03-19 00:00:00
- 更新时间:2025-03-20 00:00:00
- CVE编号:CVE-2025-30144
- CNNVD-ID:CNNVD-202503-2095
- 漏洞平台:Nearform
- CVSS评分:
漏洞来源
暂无
漏洞详情
fast-jwt是Nearform开源的一个 JSON Web Token 实现。 fast-jwt 5.0.6之前版本存在安全漏洞,该漏洞源于iss声明验证不当,可能导致伪造JWT。
参考资料
来源:datatracker.ietf.org 链接:https://datatracker.ietf.org/doc/html/rfc7519#page-9 来源:github.com 链接:https://github.com/nearform/fast-jwt/commit/cc26b1d473f900446ad846f8f0b10eb1c0adcbdd 来源:github.com 链接:https://github.com/nearform/fast-jwt/security/advisories/GHSA-gm45-q3v2-6cf8
返回




微信扫码关注公众号







