CVE-2018-1000531
إصدار inversoft prime-jwt قبل الالتزام abb0d479389a2509f939452a6767dc424bb5e6ba يحتوي على ثغرة CWE-20 في JWTDecoder.decode والتي يمكن أن تؤدي إلى تحقق غير...
- تم النشر
- 26/06/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 74.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدار inversoft prime-jwt قبل الالتزام abb0d479389a2509f939452a6767dc424bb5e6ba يحتوي على ثغرة CWE-20 في JWTDecoder.decode والتي يمكن أن تؤدي إلى تحقق غير صحيح من توقيع رمز JWT. يمكن استغلال هذا الهجوم عندما يقوم المهاجم بصياغة رمز JWT برأس صالح باستخدام 'none' كخوارزمية وجسم لطلب التحقق منه. تم إصلاح هذه الثغرة بعد الالتزام abb0d479389a2509f939452a6767dc424bb5e6ba.
المصادر
1Jwt Bruteforcer مع اختبار CVE-2018-1000531
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.