【问题标题】:Vulnerabilities found in PyJWT back in 20152015 年在 PyJWT 中发现的漏洞
【发布时间】:2017-09-24 23:33:03
【问题描述】:

只是想使用 PyJWT 库确认与 Flask-JWT 相关的内容。早在 2015 年 (https://auth0.com/blog/critical-vulnerabilities-in-json-web-token-libraries/) 就发现了 PyJWT 的漏洞问题。

我不确定现在是否已经为 Flask-JWT 解决了这个问题,或者仍然需要解决这个问题?在那里找不到太多信息。

有人知道吗?

【问题讨论】:

  • 维护的库在 2 年内不会有漏洞。
  • 就是这样!上一次在 github 上提交 flask-jwt 是在两年前!所以不确定
  • 已维护。你的谷歌坏了吗? github.com/jpadilla/pyjwt
  • 我的错,问题缺少信息

标签: python jwt flask-jwt pyjwt


【解决方案1】:

原始的 Flask-JWT 库不再维护,出于任何原因,除非别无选择,否则不应使用此类库。

看来它所依赖的PyJWT库已经有了fix,Flask-JWT在依赖中指定了足够的版本。

无论如何,这是我找到的最新替代方案:https://github.com/vimalloc/flask-jwt-extended

【讨论】:

  • @GeekOnGadgets 如果有帮助,我将不胜感激您接受答案。
猜你喜欢
  • 1970-01-01
  • 2017-03-02
  • 2011-01-16
  • 2018-08-31
  • 1970-01-01
  • 2018-10-19
  • 1970-01-01
  • 2010-09-28
  • 2019-07-04
相关资源
最近更新 更多