CVE-2018-0114
Una vulnerabilità nella libreria open source node-jose di Cisco precedente alla versione 0.11.0 potrebbe consentire a un attaccante remoto non autenticato...
- Pubblicato
- 4 gen 2018
- Aggiornato
- 2 dic 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 20 mar 2018
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NModerato · prossimi 30 giorni
- Percentile
- 98,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nella libreria open source node-jose di Cisco precedente alla versione 0.11.0 potrebbe consentire a un attaccante remoto non autenticato di rifirmare i token utilizzando una chiave incorporata nel token. La vulnerabilità è dovuta al fatto che node-jose segue lo standard JSON Web Signature (JWS) per i JSON Web Token (JWT). Questo standard specifica che una JSON Web Key (JWK) che rappresenta una chiave pubblica può essere incorporata nell'header di un JWS. Questa chiave pubblica viene quindi considerata attendibile per la verifica. Un attaccante potrebbe sfruttare questo problema falsificando oggetti JWS validi, rimuovendo la firma originale, aggiungendo una nuova chiave pubblica all'header e firmando l'oggetto utilizzando la chiave privata (di proprietà dell'attaccante) associata alla chiave pubblica incorporata in tale header JWS.
Fonti
13- CVE-2018-0114Exploit
Sfruttamento di una vulnerabilità in node-jose di Cisco, una libreria JavaScript creata per gestire JWT.
Exploit proof-of-concept per CVE-2018-0114 che genera token JWT falsificati con claims arbitrari, dimostrando una vulnerabilità di bypass della validazione della firma.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.