fast-jwt 提供了高性能的 JSON Web Token (JWT) 实现。在 6.3.4 版本之前,当启用了缓存功能且 JWT 包含 (过期时间)字段但不包含 (签发时间)字段时, 的 缓存可能在 JWT 已过期后仍继续接受并验证该先前有效的已签名 JWT。 在 中, 仅在 存在时才推导缓存过期截止时间;否则,缓存会回退使用 作为有效期。因此,后续缓存命中会直接返回之前缓存的载荷(payload),而无需再次通过 重新验证过期时间。攻击者若能重复使用(重放)同一个已被缓存的 Bearer 令牌,则可在缓存条
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-107722 | 9.8 CRITICAL | fast-jwt CVE-2026-34950 残留漏洞:算法混淆 |
| CVE-2026-107723 | 8.1 HIGH | fast-jwt JSON数组载荷时静默绕过验证漏洞 |
| CVE-2026-107720 | 7.4 HIGH | fast-jwt 空/空密钥时允许使用未签名JWT |
| CVE-2026-107724 | 7.4 HIGH | fast-jwt HS256密钥伪造漏洞 |
| CVE-2026-107721 | 5.9 MEDIUM | fast-jwt clockTolerance: Infinity 绕过 exp 和 nbf 验证漏洞 |
暂无评论