
Exploit-Skript für CVE-2026-29000, eine JWT-Authentifizierungsumgehung in Pac4j, die unbefugten Zugriff mithilfe eines öffentlichen Schlüssels ermöglicht.
Alles, was du brauchst, ist der öffentliche Schlüssel im PEM-Format, und du kannst dies verwenden.
Weitere Informationen zur Schwachstelle findest du unter: https://www.codeant.ai/security-research/pac4j-jwt-authentication-bypass-public-key