CVE-2026-44351
fast-jwt: Segreto HMAC vuoto accettato tramite async key resolver - bypass dell'autenticazione JWT
- Pubblicato
- 13 mag 2026
- Aggiornato
- 14 mag 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 15 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 15,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
fast-jwt fornisce un'implementazione veloce di JSON Web Token (JWT). Prima della 6.2.4, una vulnerabilità critica di bypass dell'autenticazione nel flusso di risoluzione asincrona delle chiavi di fast-jwt consente a qualsiasi attaccante non autenticato di falsificare JWT arbitrari che vengono accettati come autentici. Quando il resolver delle chiavi dell'applicazione restituisce una stringa vuota (''), ad esempio tramite il comune fallback in stile JWKS keys[decoded.header.kid] || '', fast-jwt la converte in un Buffer di lunghezza zero, la passa a crypto.createSecretKey, ne deriva allowedAlgorithms = ['HS256','HS384','HS512'] e poi verifica la firma del token rispetto a un HMAC con chiave vuota. L'attaccante calcola semplicemente HMAC-SHA256(key='', input='${header}.${payload}'), che Node accetta senza problemi — e il verificatore restituisce il payload scelto dall'attaccante (sub, admin, scopes, ecc.) come autentico. Questa vulnerabilità è stata corretta nella 6.2.4.
Fonti
1Proof-of-concept per CVE-2026-44351, un bypass di autenticazione in fast-jwt <6.2.4 in cui una chiave HMAC vuota consente agli attaccanti di falsificare JWT arbitrari accettati come validi.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.