node-jose 安全漏洞

admin 2024-01-13 19:58:23 YS 来源:ZONE.CI 全球网 0 阅读模式
> node-jose 安全漏洞

node-jose 安全漏洞

CNNVD-ID编号 CNNVD-201806-202 CVE编号 CVE-2017-16007
发布时间 2018-06-04 更新时间 2020-06-04
漏洞类型 信息泄露 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 N/A

漏洞介绍

node-jose是一个基于Web浏览器和node.js的服务器的JSON对象签名和加密的开源库。

node-jose 0.9.3之前版本中存在安全漏洞。攻击者可利用该漏洞获取敏感信息。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

参考网址

来源:MISC

链接:https://nodesecurity.io/advisories/324

来源:MISC

链接:http://blog.intothesymmetry.com/2017/03/critical-vulnerability-in-json-web.html

来源:MISC

链接:https://gist.github.com/asanso/fa25685348051ef6a28d49aa0f27a4ae

来源:MISC

链接:https://github.com/cisco/node-jose

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-multiple-vulnerabilities-in-nimbus-jose-jwt-affect-ibm-spectrum-symphony/

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201806-202

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0