CVE-2026-29000
pac4j-jwt JwtAuthenticator 인증 우회
- 게시됨
- 2026. 3. 4.
- 업데이트됨
- 2026. 7. 14.
- CNA 할당 중
- VulnCheck
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 92.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
4.5.9, 5.7.9, 6.3.3 이전 버전의 pac4j-jwt에는 암호화된 JWT를 처리할 때 JwtAuthenticator에 인증 우회 취약점이 포함되어 있어, 원격 공격자가 인증 토큰을 위조할 수 있습니다. 서버의 RSA 공개 키를 보유한 공격자는 임의의 subject 및 role 클레임이 포함된 JWE로 래핑된 PlainJWT를 생성하여 서명 검증을 우회하고 관리자를 포함한 모든 사용자로 인증할 수 있습니다.
소스
21- CVE-2026-29000익스플로잇
Rust 기반 익스플로잇 생성기로, CVE-2026-29000(JWE에 중첩된 alg:none JWT를 통한 pac4j-jwt 인증 우회)을 대상으로 하며, 승인된 테스트를 위한 JWKS 검색 및 토큰 위조를 자동화합니다.
Python 개념 증명(PoC)으로, 서명되지 않은 내부 JWT로 JWE 토큰을 제작하여 pac4j JWT의 인증 우회를 시연하며, 개인 키 없이 권한 상승을 가능하게 합니다.
CVE-2026-29000용 Python POC, 악용
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.