CVE-2026-29000
pac4j-jwt JwtAuthenticator تجاوز المصادقة
- تم النشر
- 04/03/2026
- محدث
- 14/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحتوي إصدارات pac4j-jwt قبل الإصدارات 4.5.9 و5.7.9 و6.3.3 على ثغرة تجاوز للمصادقة في JwtAuthenticator عند معالجة رموز JWT المشفّرة، مما يسمح للمهاجمين عن بُعد بتزوير رموز المصادقة. يمكن للمهاجمين الذين يمتلكون المفتاح العام RSA الخاص بالخادم إنشاء PlainJWT مغلّف بـ JWE يتضمن ادعاءات (claims) اعتباطية للموضوع (subject) والدور (role)، متجاوزين التحقق من التوقيع للمصادقة كأي مستخدم بما في ذلك المسؤولين.
المصادر
21- CVE-2026-29000استغلال
أداة توليد استغلال مبنية على Rust لثغرة CVE-2026-29000، وهي تجاوز للمصادقة في pac4j-jwt عبر JWT من نوع alg:none مدمج داخل JWE، مع أتمتة استرجاع JWKS وتزوير الرموز للاختبار المصرح به.
إثبات مفهوم بلغة بايثون يوضح تجاوز المصادقة في pac4j JWT من خلال صياغة رمز JWE يحتوي على JWT داخلي غير موقّع، مما يسمح بتصعيد الامتيازات دون الحاجة إلى مفتاح خاص.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.