CVE-2015-9235
jsonwebtoken node मॉड्यूल में 4.2.2 से पहले, किसी हमलावर के लिए सत्यापन को बायपास करना संभव है, जब कोई टोकन असममित कुंजी (RS/ES परिवार) वाले एल्गोरिदम के साथ डिजिटल रूप से हस्ताक्षरित होता है, लेकिन इसके बजाय...
- प्रकाशित
- 29 मई 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
jsonwebtoken node मॉड्यूल में 4.2.2 से पहले, किसी हमलावर के लिए सत्यापन को बायपास करना संभव है, जब कोई टोकन असममित कुंजी (RS/ES परिवार) वाले एल्गोरिदम के साथ डिजिटल रूप से हस्ताक्षरित होता है, लेकिन इसके बजाय हमलावर सममित एल्गोरिदम (HS* परिवार) के साथ डिजिटल रूप से हस्ताक्षरित टोकन भेजता है।
स्रोत
3- CVE-2015-9235_JWT_key_confusionएक्सप्लॉइट
CVE-2015-9235 शोषण स्वचालित करें
JWT Key Confusion PoC (CVE-2015-9235) Hack the Box चैलेंज के लिए लिखा गया - निर्माणाधीन
विभिन्न JWT लाइब्रेरीज़ पर एल्गोरिथम कन्फ्यूज़न हमले का डेमो
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।