tehno24.ru
← Безопасность
Безопасность9 октября 2026, 21:32

CVE-2026-107723: обход проверки claims в fast-jwt через массив в payload

В библиотеке NearForm fast-jwt до версии 6.3.0 нашли type-confusion уязвимость с оценкой CVSS 8.1. Подписанный JWT, оформленный как JSON-массив вместо объекта, обходит проверки exp, iss, aud и sub. Исправлено в версии 6.3.0.

CVE-2026-107723: обход проверки claims в fast-jwt через массив в payload
#Fast-jwt#NearForm
Читать дальше
Безопасность

CVE-2026-103921: обход проверки TLS-сертификатов в @graphql-tools/executor-legacy-ws

Безопасность

CVE-2026-103001: уязвимость в PyJWT обходит проверку токенов

Регулирование

Тысячи дизель-генераторов обходят проверку дата-центров в Техасе

Безопасность

Вредоносный arrayref 0.3.10 на crates.io запускал payload при сборке