CVE-2026-44351
fast-jwt : Secret HMAC vide accepté via un résolveur de clé asynchrone - contournement de l'authentification JWT
- Publié
- 13 mai 2026
- Mise à jour
- 14 mai 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 15 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NFaible · 30 prochains jours
- Percentile
- 15,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
fast-jwt fournit une implémentation rapide des JSON Web Tokens (JWT). Avant la version 6.2.4, une vulnérabilité critique de contournement d'authentification dans le flux de résolution de clé asynchrone de fast-jwt permet à tout attaquant non authentifié de forger des JWT arbitraires acceptés comme authentiques. Lorsque le résolveur de clé de l'application renvoie une chaîne vide (''), par exemple via le fallback courant de style JWKS `keys[decoded.header.kid] || ''`, fast-jwt la convertit en un Buffer de longueur nulle, la transmet à crypto.createSecretKey, en dérive allowedAlgorithms = ['HS256','HS384','HS512'], puis vérifie la signature du token par rapport à un HMAC à clé vide. L'attaquant calcule simplement HMAC-SHA256(key='', input='${header}.${payload}'), ce que Node accepte sans broncher — et le vérificateur renvoie la charge utile choisie par l'attaquant (sub, admin, scopes, etc.) comme authentique. Cette vulnérabilité est corrigée dans la version 6.2.4.
Sources
1Preuve de concept pour CVE-2026-44351, un contournement d'authentification dans fast-jwt <6.2.4 où une clé HMAC vide permet aux attaquants de forger des JWT arbitraires acceptés comme valides.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.