Java JWT是jwtk开源的一个用于 Java 和 Android 的 JSON Web 令牌。 Java JWT (JJWT)0.12.5版本存在安全漏洞,该漏洞源于 DefaultJwtParser 类中的 setSigningKey() 方法和 DefaultJwtBuilder 类中的 signWith() 方法中存在安全问题,会忽略某些字符,导致用户认为拥有强密钥。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Details of CVE-2024-31033 | https://github.com/2308652512/JJWT_BUG | POC Details |
No public POC found.
Login to generate AI POC| CVE-2024-3128 | 2.4 LOW | Replify-Messenger Backup File androidmanifest.xml backup |
| CVE-2024-30861 | NetentSec NS-ASG 安全漏洞 | |
| CVE-2024-29435 | ALLDATA 安全漏洞 | |
| CVE-2024-29433 | ALLDATA 安全漏洞 | |
| CVE-2023-48906 | Btstack 安全漏洞 | |
| CVE-2024-30867 | NetentSec NS-ASG 安全漏洞 | |
| CVE-2024-30866 | NetentSec NS-ASG 安全漏洞 | |
| CVE-2024-30865 | NetentSec NS-ASG 安全漏洞 | |
| CVE-2024-30864 | NetentSec NS-ASG 安全漏洞 | |
| CVE-2024-30863 | NetentSec NS-ASG 安全漏洞 | |
| CVE-2024-30862 | NetentSec NS-ASG 安全漏洞 | |
| CVE-2024-30860 | NetentSec NS-ASG 安全漏洞 | |
| CVE-2024-30859 | NetentSec NS-ASG 安全漏洞 | |
| CVE-2024-30858 | NetentSec NS-ASG 安全漏洞 | |
| CVE-2024-30872 | NetentSec NS-ASG 安全漏洞 | |
| CVE-2024-30871 | NetentSec NS-ASG 安全漏洞 | |
| CVE-2024-30870 | NetentSec NS-ASG 安全漏洞 | |
| CVE-2024-30868 | NetentSec NS-ASG 安全漏洞 | |
| CVE-2024-25080 | Axigen 安全漏洞 |
No comments yet