
CVE-2018-0114 के लिए शोषण: JWT टोकन्स को फिर से हस्ताक्षरित करता है, JWS हेडर में हमलावर-नियंत्रित सार्वजनिक कुंजी एम्बेड करके, कमजोर Cisco node-jose लाइब्रेरी संस्करणों में प्रमाणीकरण को बायपास करता है।
Cisco node-jose ओपन सोर्स लाइब्रेरी 0.11.0 से पहले के संस्करण में एक कमजोरी एक अनप्रमाणित, दूरस्थ हमलावर को टोकन के भीतर एम्बेडेड कुंजी का उपयोग करके टोकन को फिर से हस्ताक्षरित करने की अनुमति दे सकती है। यह कमजोरी node-jose द्वारा JSON Web Signature (JWS) मानक का पालन करने के कारण है जो JSON Web Tokens (JWTs) के लिए है। यह मानक निर्दिष्ट करता है कि सार्वजनिक कुंजी का प्रतिनिधित्व करने वाली एक JSON Web Key (JWK) को JWS के हेडर में एम्बेड किया जा सकता है। इस सार्वजनिक कुंजी पर सत्यापन के लिए भरोसा किया जाता है। एक हमलावर मूल हस्ताक्षर को हटाकर, हेडर में एक नई सार्वजनिक कुंजी जोड़कर, और फिर उस JWS हेडर में एम्बेडेड सार्वजनिक कुंजी से जुड़ी (हमलावर के स्वामित्व वाली) निजी कुंजी का उपयोग करके ऑब्जेक्ट पर हस्ताक्षर करके वैध JWS ऑब्जेक्ट बनाकर इसका शोषण कर सकता है।
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0114