
استغلال لـ CVE-2018-0114: يعيد توقيع رموز JWT عن طريق تضمين مفتاح عام يتحكم فيه المهاجم في رأس JWS، متجاوزًا المصادقة في إصدارات مكتبة Cisco node-jose الضعيفة.
ثغرة أمنية في مكتبة node-jose مفتوحة المصدر من Cisco قبل الإصدار 0.11.0 قد تسمح لمهاجم بعيد غير مصادَق بإعادة توقيع الرموز (tokens) باستخدام مفتاح مضمّن داخل الرمز. وتعود هذه الثغرة إلى اتباع node-jose لمعيار توقيع الويب JSON (JWS) الخاص برموز الويب JSON (JWTs). يحدد هذا المعيار أنه يمكن تضمين مفتاح ويب JSON (JWK) يمثل مفتاحًا عامًا في رأس JWS. ويُثق بهذا المفتاح العام بعد ذلك للتحقق. يمكن للمهاجم استغلال ذلك عن طريق تزوير كائنات JWS صالحة عبر إزالة التوقيع الأصلي، وإضافة مفتاح عام جديد إلى الرأس، ثم توقيع الكائن باستخدام المفتاح الخاص (المملوك للمهاجم) المرتبط بالمفتاح العام المضمّن في رأس JWS.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0114