Source |
CVE Liste |
Identifiant |
8405003 |
Date de publication |
2023-11-02 22:15:08 (vue: 2023-11-03 01:07:19) |
Titre |
CVE-2023-31579 |
Texte |
Dromara lampe-cloud avant la v3.8.1 a été découverte pour utiliser une clé cryptographique codée en dur lors de la création et de la vérification d'un jeton Web JSON.Cette vulnérabilité permet aux attaquants de s'authentifier avec l'application via un jeton JWT fabriqué.
Dromara Lamp-Cloud before v3.8.1 was discovered to use a hardcoded cryptographic key when creating and verifying a Json Web Token. This vulnerability allows attackers to authenticate to the application via a crafted JWT token. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 31579 allows application attackers authenticate before cloud crafted creating cryptographic cve discovered dromara hardcoded json jwt key lamp token use verifying vulnerability web when |
Tags |
Vulnerability
|
Stories |
|
Move |
|