CVE-2016-10555
نظرًا لأن "algorithm" لا يتم فرضه في jwt.decode() في jwt-simple 0.3.0 والإصدارات الأقدم، يمكن لمستخدم ضار اختيار الخوارزمية التي تُرسل إلى الخادم. إذا كان...
- تم النشر
- 31/05/2018
- محدث
- 16/09/2024
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
نظرًا لأن "algorithm" لا يتم فرضه في jwt.decode() في jwt-simple 0.3.0 والإصدارات الأقدم، يمكن لمستخدم ضار اختيار الخوارزمية التي تُرسل إلى الخادم. إذا كان الخادم يتوقع RSA ولكن يتم إرسال HMAC-SHA مع المفتاح العام لـ RSA، فسيعتقد الخادم أن المفتاح العام هو في الواقع مفتاح HMAC خاص. ويمكن استخدام هذا لتزوير أي بيانات يريدها المهاجم.
المصادر
2تغيير الخوارزمية RS256(غير متماثلة) إلى HS256(متماثلة) - POC (CVE-2016-10555)
كود PoC الخاص بـ CVE-2016-10555
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.