CVE-2026-29000
pac4j-jwt JwtAuthenticator Contournement d'authentification
- Publié
- 4 mars 2026
- Mise à jour
- 14 juil. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 92,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les versions de pac4j-jwt antérieures à 4.5.9, 5.7.9 et 6.3.3 contiennent une vulnérabilité de contournement de l'authentification dans JwtAuthenticator lors du traitement de JWT chiffrés, permettant à des attaquants distants de falsifier des jetons d'authentification. Les attaquants qui possèdent la clé publique RSA du serveur peuvent créer un PlainJWT enveloppé en JWE avec des revendications arbitraires de sujet et de rôle, contournant la vérification de signature pour s'authentifier en tant que n'importe quel utilisateur, y compris les administrateurs.
Sources
21- CVE-2026-29000Exploit
Générateur d'exploits basé sur Rust pour CVE-2026-29000, un contournement d'authentification dans pac4j-jwt via un JWT alg:none imbriqué dans un JWE, automatisant la récupération de JWKS et la forge de jetons pour des tests autorisés.
Preuve de concept en Python démontrant un contournement d'authentification dans pac4j JWT en forgeant un jeton JWE avec un JWT interne non signé, permettant une élévation de privilèges sans clé privée.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.