CVE-2015-9235
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 8.7%
probabilidade de exploração
8.7%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
In jsonwebtoken node module before 4.2.2 it is possible for an attacker to bypass verification when a token digitally signed with an asymmetric key (RS/ES family) of algorithms but instead the attacker send a token digitally signed with a symmetric algorithm (HS* family).
Produtos afetados
HackerOne · jsonwebtoken node module