RCE-уязвимость в NPM-пакете JsonWebToken, насчитывающем 10 млн загрузок в неделю
- С сайта: OpenNet
- Вернуться к списку новостей
RCE-уязвимость в NPM-пакете JsonWebToken, насчитывающем 10 млн загрузок в неделю
Author:В JavaScript-библиотеке JsonWebToken с реализацией технологии JSON Web Token (JWT) выявлена уязвимость (CVE-2022-23529), позволяющая добиться удалённого выполнения кода при верификации специально оформленного JWT-запроса. За последнюю неделю библиотека была загружена из каталога NPM более 10 млн раз.
#csn #cyber_news
Оригинальная версия на сайте: