CVE-2018-1000531
inversoft prime-jwt का संस्करण जो commit abb0d479389a2509f939452a6767dc424bb5e6ba से पहले है, उसमें JWTDecoder.decode में CWE-20 भेद्यता मौजूद है, जिसके परिणामस्वरूप JWT टोकन का गलत...
- प्रकाशित
- 26 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 74.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
inversoft prime-jwt का संस्करण जो commit abb0d479389a2509f939452a6767dc424bb5e6ba से पहले है, उसमें JWTDecoder.decode में CWE-20 भेद्यता मौजूद है, जिसके परिणामस्वरूप JWT टोकन का गलत हस्ताक्षर सत्यापन हो सकता है। यह हमला तब संभव है जब कोई हमलावर 'none' को एल्गोरिदम के रूप में उपयोग करके एक मान्य हेडर वाला JWT टोकन तैयार करता है और सत्यापन के लिए एक बॉडी के साथ अनुरोध करता है। यह भेद्यता commit abb0d479389a2509f939452a6767dc424bb5e6ba के बाद ठीक कर दी गई थी।
स्रोत
1Jwt Bruteforcer - CVE-2018-1000531 परीक्षण के साथ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।