A CIAM platform uses JSON Web Tokens (JWTs) for session management. Which vulnerability arises when JWT signature verification is bypassed by setting the algorithm to 'none'?
-
A
Token replay attack
-
B
Algorithm confusion attack
-
C
Cross-site request forgery
-
D
Session fixation