CVE-2018-0114
Cisco node-jose ओपन सोर्स लाइब्रेरी के 0.11.0 से पहले के संस्करण में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को टोकन के भीतर एम्बेडेड कुंजी का उपयोग करके टोकन पर फिर से हस्ताक्षर करने की अनुमति दे सकती है। यह भेद्यता...
- प्रकाशित
- 4 जन॰ 2018
- अद्यतन
- 2 दिस॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 20 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco node-jose ओपन सोर्स लाइब्रेरी के 0.11.0 से पहले के संस्करण में एक भेद्यता एक अनप्रमाणित, दूरस्थ हमलावर को टोकन के भीतर एम्बेडेड कुंजी का उपयोग करके टोकन पर फिर से हस्ताक्षर करने की अनुमति दे सकती है। यह भेद्यता node-jose द्वारा JSON Web Tokens (JWTs) के लिए JSON Web Signature (JWS) मानक का पालन करने के कारण है। यह मानक निर्दिष्ट करता है कि एक सार्वजनिक कुंजी का प्रतिनिधित्व करने वाली एक JSON Web Key (JWK) को JWS के हेडर में एम्बेड किया जा सकता है। इस सार्वजनिक कुंजी पर तब सत्यापन के लिए भरोसा किया जाता है। एक हमलावर मूल हस्ताक्षर को हटाकर, हेडर में एक नई सार्वजनिक कुंजी जोड़कर, और फिर उस JWS हेडर में एम्बेडेड सार्वजनिक कुंजी से जुड़ी (हमलावर-स्वामित्व वाली) निजी कुंजी का उपयोग करके ऑब्जेक्ट पर हस्ताक्षर करके मान्य JWS ऑब्जेक्ट बनाकर इसका फायदा उठा सकता है।
स्रोत
13- CVE-2018-0114एक्सप्लॉइट
सिस्को के node-jose में एक भेद्यता का शोषण, जो JWT प्रबंधित करने के लिए बनाई गई एक JavaScript लाइब्रेरी है।
CVE-2018-0114 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो मनमाने दावों के साथ नकली JWT टोकन उत्पन्न करता है, हस्ताक्षर सत्यापन बाइपास भेद्यता प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।