CVE-2018-0114
Uma vulnerabilidade na biblioteca open source node-jose da Cisco antes da versão 0.11.0 poderia permitir que um atacante remoto não autenticado reassinasse...
- Publicado
- 4 de jan. de 2018
- Atualizado
- 2 de dez. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 20 de mar. de 2018
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NModerado · próximos 30 dias
- Percentil
- 98,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade na biblioteca open source node-jose da Cisco antes da versão 0.11.0 poderia permitir que um atacante remoto não autenticado reassinasse tokens usando uma chave incorporada no próprio token. A vulnerabilidade se deve ao fato de o node-jose seguir o padrão JSON Web Signature (JWS) para JSON Web Tokens (JWTs). Esse padrão especifica que uma JSON Web Key (JWK) que representa uma chave pública pode ser incorporada ao cabeçalho de um JWS. Essa chave pública é então considerada confiável para verificação. Um atacante poderia explorar isso forjando objetos JWS válidos ao remover a assinatura original, adicionar uma nova chave pública ao cabeçalho e, em seguida, assinar o objeto usando a chave privada (de propriedade do atacante) associada à chave pública incorporada nesse cabeçalho JWS.
Fontes
13- CVE-2018-0114Exploit
Exploração de uma vulnerabilidade no node-jose da Cisco, uma biblioteca JavaScript criada para gerenciar JWT.
Exploit de prova de conceito para CVE-2018-0114 que gera tokens JWT falsificados com claims arbitrárias, demonstrando uma vulnerabilidade de bypass de validação de assinatura.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.