
سكربت python2.7 لتوليد JWT
سكربت بلغة بايثون 2.7 لتوليد JWT
CVE-2018-0114
ثغرة أمنية في مكتبة node-jose مفتوحة المصدر من Cisco قبل الإصدار 0.11.0 قد تسمح لمهاجم غير موثّق وعن بُعد بإعادة توقيع الرموز (tokens) باستخدام مفتاح مضمّن داخل الرمز المميز. تعود الثغرة إلى اتباع node-jose لمعيار JSON Web Signature (JWS) الخاص بالرموز JSON Web Tokens (JWTs). ينص هذا المعيار على أنه يمكن تضمين مفتاح ويب JSON (JWK) يمثل مفتاحًا عامًا داخل ترويسة JWS، ويتم بعد ذلك الوثوق بهذا المفتاح العام للتحقق.
يمكن للمهاجم استغلال ذلك عن طريق تزوير كائنات JWS صالحة عبر إزالة التوقيع الأصلي، وإضافة مفتاح عام جديد إلى الترويسة، ثم توقيع الكائن باستخدام المفتاح الخاص (المملوك للمهاجم) المرتبط بالمفتاح العام المضمّن في ترويسة JWS تلك.