web-token/jwt-framework
php · web-token/jwt-frameworkCrítico
web-token/jwt-framework: Unprotected header override de 'alg' em JWSVerifier e JWEDecrypter
JWSVerifier::getAlgorithm() mescla cabeçalhos protegidos e não protegidos com spread operator, permitindo que o cabeçalho não prot
19 Jun 2026 · mexe agora