fast-jwt fornece implementação rápida do JSON Web Token (JWT). De 0.0.1 para antes 6.2.0, configurar um método personalizado de cacheKeyBuilder que não cria corretamente chaves únicas para diferentes tokens pode levar a colisões de cache. Isto pode fazer com que os símbolos sejam identificados erroneamente durante o processo de verificação, levando a que os símbolos válidos retornem os pedidos de diferentes símbolos válidos e usuários sendo identificados erroneamente como outros usuários com base no símbolo errado. Versão 6.2.0 contém um patch. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 35039 foi publicado em 2026 - 04 - 06 T 17: 17: 13.243 Z e última modificação em 2026 - 06 - 17 T 10: 40: 00.457 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.1, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N, pontuação de exploração 3.9, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 345, CWE- 706, CWE- 1289.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: nearform fast- jwt. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.