fast-jwt 提供了快速实现 JSON Web Token(JWT)的库。在版本 6.3.0 之前,fast-jwt 的 函数会接受负载(payload)为 JSON 数组且签名有效的 JWT。这是因为在 中,代码仅检查负载是否为对象(object),但未拒绝数组(array)。由于 JSON 数组不包含名为 、 、 、 、 、 或 的声明(claims),声明验证循环找不到这些属性,从而静默跳过所有相关的配置验证,并直接将数组作为验证成功的负载返回。 攻击者若能构造或影响一个签名有效的令牌,即可绕过令牌过期时
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-107722 | 9.8 CRITICAL | fast-jwt CVE-2026-34950 残留漏洞:算法混淆 |
| CVE-2026-107720 | 7.4 HIGH | fast-jwt 空/空密钥时允许使用未签名JWT |
| CVE-2026-107724 | 7.4 HIGH | fast-jwt HS256密钥伪造漏洞 |
| CVE-2026-107721 | 5.9 MEDIUM | fast-jwt clockTolerance: Infinity 绕过 exp 和 nbf 验证漏洞 |
| CVE-2026-107719 | 4.2 MEDIUM | fast-jwt 验证缓存接受无 iat 的过期 JWT |
暂无评论