
استغلال لـ Node-jose < 0.11.0 مكتوب بلغة Ruby
ruby ./exploit.rb ثغرة في مكتبة node-jose مفتوحة المصدر من Cisco قبل الإصدار 0.11.0 قد تسمح لمهاجم بعيد غير مصادق بإعادة توقيع الرموز (tokens) باستخدام مفتاح مضمّن داخل الرمز نفسه. تعود هذه الثغرة إلى اتباع node-jose لمعيار JSON Web Signature (JWS) الخاص بـ JSON Web Tokens (JWTs). ينص هذا المعيار على أنه يمكن تضمين JSON Web Key (JWK) تمثل مفتاحًا عامًا داخل ترويسة JWS. بعد ذلك يتم الوثوق بهذا المفتاح العام للتحقق. يمكن للمهاجم استغلال ذلك بتزوير كائنات JWS صالحة عن طريق إزالة التوقيع الأصلي، وإضافة مفتاح عام جديد إلى الترويسة، ثم توقيع الكائن باستخدام المفتاح الخاص (المملوك للمهاجم) المرتبط بالمفتاح العام المضمّن في ترويسة JWS تلك. (https://nvd.nist.gov/vuln/detail/CVE-2018-0114).