CVE-2018-0114
Eine Schwachstelle in der Cisco-Open-Source-Bibliothek node-jose vor Version 0.11.0 könnte es einem nicht authentifizierten, entfernten Angreifer...
- Veröffentlicht
- 04.01.2018
- Aktualisiert
- 02.12.2024
- CNA zuweisen
- cisco
- Beweise beobachtet
- 20.03.2018
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NMittel · nächste 30 Tage
- Perzentil
- 98,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in der Cisco-Open-Source-Bibliothek node-jose vor Version 0.11.0 könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, Tokens mit einem Schlüssel, der im Token selbst eingebettet ist, neu zu signieren. Die Schwachstelle ist darauf zurückzuführen, dass node-jose dem JSON-Web-Signature-Standard (JWS) für JSON-Web-Tokens (JWTs) folgt. Dieser Standard legt fest, dass ein JSON-Web-Key (JWK), der einen öffentlichen Schlüssel darstellt, in den Header eines JWS eingebettet werden kann. Dieser öffentliche Schlüssel wird dann für die Verifizierung als vertrauenswürdig eingestuft. Ein Angreifer könnte dies ausnutzen, indem er gültige JWS-Objekte fälscht: Er entfernt die ursprüngliche Signatur, fügt dem Header einen neuen öffentlichen Schlüssel hinzu und signiert das Objekt anschließend mit dem (dem Angreifer gehörenden) privaten Schlüssel, der zu dem in diesem JWS-Header eingebetteten öffentlichen Schlüssel gehört.
Quellen
13- CVE-2018-0114Exploit
Ausnutzung einer Schwachstelle in Ciscos node-jose, einer JavaScript-Bibliothek zur Verwaltung von JWT.
Proof-of-Concept-Exploit für CVE-2018-0114, der gefälschte JWT-Token mit beliebigen Ansprüchen generiert und eine Schwachstelle zur Umgehung der Signaturprüfung demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.