
Exploit para CVE-2018-0114: vuelve a firmar tokens JWT al incrustar una clave pública controlada por el atacante en el encabezado JWS, omitiendo la autenticación en versiones vulnerables de la librería Cisco node-jose.
Una vulnerabilidad en la biblioteca de código abierto node-jose de Cisco anterior a la versión 0.11.0 podría permitir que un atacante remoto no autenticado vuelva a firmar tokens utilizando una clave incrustada dentro del token. La vulnerabilidad se debe a que node-jose sigue el estándar JSON Web Signature (JWS) para JSON Web Tokens (JWTs). Este estándar especifica que una JSON Web Key (JWK) que representa una clave pública puede incrustarse en el encabezado de un JWS. Luego, esta clave pública es confiada para la verificación. Un atacante podría explotar esto falsificando objetos JWS válidos al eliminar la firma original, agregar una nueva clave pública al encabezado y luego firmar el objeto usando la clave privada (propiedad del atacante) asociada con la clave pública incrustada en ese encabezado JWS.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0114