2023-09-30から1日間の記事一覧

「JWT Hacking | Command Injection with Insecure KID Parameter Processing」からJWTの脆弱性を学ぶ

ソース: cyberstock.info 脆弱性:JWT, RCE 訳: JWT の「KID」(キー ID) ヘッダー クレームはオプションであり、トークンの署名に使用されたキーを識別するために使用され。 これは、受信者がトークンの署名の検証にどの鍵を使用する必要があるかを迅速に…