Xmidt cjwt through 1.0.1 before 2019-11-25 maps unsupported algorithms to alg=none, which sometimes leads to untrusted accidental JWT…
mitre·CWE-670·Published 2020-03-20
Xmidt cjwt versiones hasta 1.0.1 antes del 25-11-2019, asigna algoritmos no compatibles en alg=none, que algunas veces conlleva a una aceptación de JWT accidental y no confiable.