fast-jwt 安全漏洞

情报来源:CNNVD

发布时间:2025-03-19 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-03-19 00:00:00
  • 更新时间:2025-03-20 00:00:00
  • CVE编号:CVE-2025-30144
  • CNNVD-ID:CNNVD-202503-2095
  • 漏洞平台:Nearform
  • CVSS评分:
漏洞来源

暂无

漏洞详情

fast-jwt是Nearform开源的一个 JSON Web Token 实现。 fast-jwt 5.0.6之前版本存在安全漏洞,该漏洞源于iss声明验证不当,可能导致伪造JWT。

参考资料

来源:datatracker.ietf.org 链接:https://datatracker.ietf.org/doc/html/rfc7519#page-9 来源:github.com 链接:https://github.com/nearform/fast-jwt/commit/cc26b1d473f900446ad846f8f0b10eb1c0adcbdd 来源:github.com 链接:https://github.com/nearform/fast-jwt/security/advisories/GHSA-gm45-q3v2-6cf8