CVE-2026-75431
PowerJob Server версии 5.1.2 (и, вероятно, более ранних) использует предсказуемый ключ подписи JWT для аутентификации на основе HS256. Это позволяет...
- Опубликовано
- 4 сент. 2026 г.
- Обновлено
- 4 сент. 2026 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 4 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 53,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
PowerJob Server версии 5.1.2 (и, вероятно, более ранних) использует предсказуемый ключ подписи JWT для аутентификации на основе HS256. Это позволяет удалённому злоумышленнику выполнять произвольный код.
Источники
1Демонстрирует критическую уязвимость предсказуемости ключа подписи JWT в PowerJob Server, позволяющую офлайн-вывод ключа и подделку токена для захвата администратора и обхода аутентификации OpenAPI.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.