CVE-2026-44351
fast-jwt: Пустой HMAC-секрет принимается через асинхронный резолвер ключей — обход аутентификации JWT
- Опубликовано
- 13 мая 2026 г.
- Обновлено
- 14 мая 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 15 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 15,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
fast-jwt предоставляет быструю реализацию JSON Web Token (JWT). До версии 6.2.4 критическая уязвимость обхода аутентификации в потоке асинхронного преобразователя ключей fast-jwt позволяет любому неаутентифицированному злоумышленнику подделывать произвольные JWT, которые принимаются как подлинные. Когда преобразователь ключей приложения возвращает пустую строку (''), например, через распространённый JWKS-подобный фолбэк `keys[decoded.header.kid] || ''`, fast-jwt преобразует её в Buffer нулевой длины, передаёт его в `crypto.createSecretKey`, выводит из него `allowedAlgorithms = ['HS256','HS384','HS512']` и затем проверяет подпись токена с помощью HMAC с пустым ключом. Злоумышленнику достаточно вычислить `HMAC-SHA256(key='', input='${header}.${payload}')`, что Node принимает без возражений — и верификатор возвращает выбранную злоумышленником полезную нагрузку (sub, admin, scopes и т. д.) как подлинную. Эта уязвимость исправлена в версии 6.2.4.
Источники
1Proof-of-concept для CVE-2026-44351 — обход аутентификации в fast-jwt <6.2.4, где пустой ключ HMAC позволяет злоумышленникам подделывать произвольные JWT, принимаемые как действительные.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.