jsonwebtoken < 9.0.0 存在安全令牌分配的不当限制
漏洞描述 jsonwebtoken是JSON Web Tokens的实现。 由于密钥检索函数 jwt.verify() 的错误配置,此软件包的受影响版本容易受到通过 secretOrPublicKey 参数对安全令牌分配的不当限制的影响。 当使用对称 HS256 算法对非对称公钥签名的令牌进行验证时,这一漏洞将成功验证伪造的令牌。 漏洞名称 jsonwebtoken < 9.0.0 存在安全令牌分配的不当限制 漏洞类型 安全令牌分配的不当限制 发现时间 2022-12-23 漏洞影响广度 小 MPS编号 MPS-2022-1968 CVE编号 CVE-2022-23541 CNVD编号 - 影响范围 jsonwebtoken@[5.0.0, 9.0.0) 修复方案 将组件 jsonwebtoken 升级至 9.0.0 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-1968 https://nvd.nist.gov/vuln/detail/CVE-2022-23541 https://github.com/auth0/node-js...


