← Back

Php Jose

php_jose

Vendor: Php Jose Project • 1 CVE

CVEs (1)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Php Jose Project
1Php Jose
Nov 21, 2024
Aug 7, 2019
N/A· v4
7.5 HIGH· v3
5.0 MEDIUM· v2
The PHP JOSE Library by Gree Inc. before version 2.2.1 is vulnerable to key confusion/algorithm substitution in the JWS component resulting in bypassing the signature verification via crafted tokens.