CVE-2018-0114
ثغرة في مكتبة Cisco node-jose مفتوحة المصدر قبل الإصدار 0.11.0 يمكن أن تسمح لمهاجم بعيد غير مصادَق بإعادة توقيع الرموز (tokens) باستخدام مفتاح مضمّن داخل...
- تم النشر
- 04/01/2018
- محدث
- 02/12/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 20/03/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في مكتبة Cisco node-jose مفتوحة المصدر قبل الإصدار 0.11.0 يمكن أن تسمح لمهاجم بعيد غير مصادَق بإعادة توقيع الرموز (tokens) باستخدام مفتاح مضمّن داخل الرمز. تعود هذه الثغرة إلى التزام node-jose بمعيار JSON Web Signature (JWS) الخاص بـ JSON Web Tokens (JWTs). يحدد هذا المعيار أنه يمكن تضمين JSON Web Key (JWK) يمثل مفتاحًا عامًا داخل ترويسة JWS. ويُعتدّ بهذا المفتاح العام بعد ذلك للتحقق. يمكن للمهاجم استغلال ذلك عن طريق تزوير كائنات JWS صالحة عبر إزالة التوقيع الأصلي، وإضافة مفتاح عام جديد إلى الترويسة، ثم توقيع الكائن باستخدام المفتاح الخاص (المملوك للمهاجم) المرتبط بالمفتاح العام المضمّن في ترويسة JWS تلك.
المصادر
13- CVE-2018-0114استغلال
استغلال ثغرة أمنية في node-jose من Cisco، وهي مكتبة JavaScript تم إنشاؤها لإدارة JWT.
استغلال إثبات المفهوم لثغرة CVE-2018-0114 والذي يولّد رموز JWT مزوّفة بمطالبات (Claims) عشوائية، مما يوضح ثغرة تجاوز التحقق من التوقيع.
- CVE-2018-0114-Exploitاستغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.