
JWT जनरेशन के लिए python2.7 स्क्रिप्ट
python2.7 स्क्रिप्ट JWT जनरेशन के लिए
CVE-2018-0114
Cisco node-jose ओपन सोर्स लाइब्रेरी 0.11.0 से पहले के संस्करण में एक कमजोरी अनअथेंटिकेटेड, रिमोट हमलावर को टोकन के भीतर एम्बेडेड कुंजी का उपयोग करके टोकन को फिर से साइन करने की अनुमति दे सकती है। यह कमजोरी node-jose द्वारा JSON वेब टोकन (JWT) के लिए JSON वेब सिग्नेचर (JWS) मानक का पालन करने के कारण होती है। यह मानक निर्दिष्ट करता है कि सार्वजनिक कुंजी को दर्शाने वाली एक JSON वेब कुंजी (JWK) को JWS के हेडर के भीतर एम्बेड किया जा सकता है। इस सार्वजनिक कुंजी पर तब सत्यापन के लिए भरोसा किया जाता है।
एक हमलावर मूल हस्ताक्षर को हटाकर, हेडर में एक नई सार्वजनिक कुंजी जोड़कर, और फिर उस JWS हेडर में एम्बेडेड सार्वजनिक कुंजी से संबद्ध (हमलावर के स्वामित्व वाली) निजी कुंजी का उपयोग करके ऑब्जेक्ट पर हस्ताक्षर करके मान्य JWS ऑब्जेक्ट बनाकर इसका फायदा उठा सकता है।