Поле
jti (идентификатор JWT) хранится в базе данных, чтобы предотвратить повторное использование токена.SQL-запрос, проверяющий этот идентификатор, уязвим к инъекции.
"jti": "' OR '1'='1"
Попробовать: https://403.brutelogic.net/authz/jwt/jti
👉 @cybersecinform
