一度正規にログインするなどして標的システムのJWT仕様がわかっていれば偽造して攻撃できる可能性がある。/Log4ShellもSpring4Shellも高みの見物だったけど、OpenJDKも対象だろうからヒットしたかも。

strawberryhunterstrawberryhunter のブックマーク 2022/04/22 07:54

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

「Java」に署名検証がフリーパスになってしまう危険な脆弱性 ~影響は計り知れず/2022年4月の「Critical Patch Update」で対策済み、最新版への更新を

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう