Page 3 of 11 results (0.001 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

The verify function in Encryption/Symmetric.php in Malcolm Fell jwt before 1.0.3 does not use a timing-safe function for hash comparison, which allows attackers to spoof signatures via a timing attack. La función de verificación en Encryption/Symmetric.php en Malcolm Fell jwt en versiones anteriores a 1.0.3 no utiliza una función segura de temporización para la comparación de hash, lo que permite a los atacantes suplantar firmas a través de un ataque de temporización. • http://www.securityfocus.com/bid/95847 https://github.com/emarref/jwt/pull/20 https://github.com/emarref/jwt/releases/tag/1.0.3 • CWE-361: 7PK - Time and State •