CVE-2026-44351
fast-jwt: Leeres HMAC-Secret über asynchronen Key-Resolver akzeptiert - JWT-Auth-Bypass
- Veröffentlicht
- 13.05.2026
- Aktualisiert
- 14.05.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 15.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 15,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
fast-jwt bietet eine schnelle JSON Web Token (JWT)-Implementierung. Vor 6.2.4 ermöglicht eine kritische Authentifizierungsumgehungs-Schwachstelle im asynchronen Key-Resolver-Ablauf von fast-jwt jedem nicht authentifizierten Angreifer, beliebige JWTs zu fälschen, die als authentisch akzeptiert werden. Wenn der Key-Resolver der Anwendung eine leere Zeichenkette ('') zurückgibt, beispielsweise über den üblichen JWKS-artigen Fallback keys[decoded.header.kid] || '', wandelt fast-jwt diese in einen Buffer der Länge null um, übergibt ihn an crypto.createSecretKey, leitet daraus allowedAlgorithms = ['HS256','HS384','HS512'] ab und verifiziert dann die Signatur des Tokens gegen einen HMAC mit leerem Schlüssel. Der Angreifer berechnet einfach HMAC-SHA256(key='', input='${header}.${payload}'), was Node ohne Beanstandung akzeptiert — und der Verifizierer gibt die vom Angreifer gewählte Nutzlast (sub, admin, scopes usw.) als authentisch zurück. Diese Schwachstelle ist in 6.2.4 behoben.
Quellen
1Proof-of-Concept für CVE-2026-44351, einen Authentifizierungs-Bypass in fast-jwt <6.2.4, bei dem ein leerer HMAC-Schlüssel Angreifern ermöglicht, beliebige JWTs zu fälschen, die als gültig akzeptiert werden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.