CVE-2026-29000
pac4j-jwt JwtAuthenticator Authentifizierungsumgehung
- Veröffentlicht
- 04.03.2026
- Aktualisiert
- 14.07.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 92,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
pac4j-jwt-Versionen vor 4.5.9, 5.7.9 und 6.3.3 enthalten eine Schwachstelle zur Umgehung der Authentifizierung in JwtAuthenticator bei der Verarbeitung verschlüsselter JWTs, die Remote-Angreifern ermöglicht, Authentifizierungstokens zu fälschen. Angreifer, die über den RSA-öffentlichen Schlüssel des Servers verfügen, können ein JWE-verpacktes PlainJWT mit beliebigen Subject- und Rollen-Claims erstellen, die Signaturprüfung umgehen und sich als beliebiger Benutzer, einschließlich Administratoren, authentifizieren.
Quellen
21- CVE-2026-29000Exploit
Rust-basierter Exploit-Generator für CVE-2026-29000, eine Authentifizierungsumgehung in pac4j-jwt über alg:none-JWT, das in JWE verschachtelt ist, mit Automatisierung des JWKS-Abrufs und der Token-Fälschung für autorisierte Tests.
Python-PoC, der eine Authentifizierungsumgehung in pac4j JWT demonstriert, indem ein JWE-Token mit einem unsignierten inneren JWT erstellt wird, was eine Privilegienausweitung ohne privaten Schlüssel ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.