漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
The jose4j component before 0.9.4 for Java allows attackers to cause a denial of service (CPU consumption) via a large p2c (aka PBES2 Count) value.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
jose4j 安全漏洞
Vulnerability Description
jose4j是Bitbucket开源的一个 JSON Web Token (JWT) 和 JOSE 规范套件(JWS、JWE 和 JWK)的强大且易于使用的开源实现。 jose4j 0.9.4之前版本存在安全漏洞,该漏洞源于允许攻击者通过较大的p2c值造成拒绝服务。
CVSS Information
N/A
Vulnerability Type
N/A