Sto leggendo su Insecure Deserialization e ho ricordato una vulnerabilità di cui ho letto in alcune implementazioni JSON Web Token (JWT) su auth0.
link
link
Per farla breve, viene utilizzato l'algoritmo "nessuno", la firma vien...
posta
11.07.2018 - 16:41