
Эксплойт для CVE-2018-0114: повторно подписывает JWT-токены, встраивая управляемый атакующим открытый ключ в заголовок JWS, обходя аутентификацию в уязвимых версиях библиотеки Cisco node-jose.
Уязвимость в библиотеке Cisco node-jose с открытым исходным кодом до версии 0.11.0 могла позволить неаутентифицированному удаленному злоумышленнику переподписывать токены с использованием ключа, встроенного в сам токен. Уязвимость обусловлена тем, что node-jose следует стандарту JSON Web Signature (JWS) для JSON Web Tokens (JWTs). Этот стандарт определяет, что JSON Web Key (JWK), представляющий открытый ключ, может быть встроен в заголовок JWS. Затем этот открытый ключ считается доверенным для проверки. Злоумышленник может воспользоваться этим, подделывая действительные объекты JWS: удаляя исходную подпись, добавляя новый открытый ключ в заголовок и затем подписывая объект с помощью (принадлежащего злоумышленнику) закрытого ключа, связанного с открытым ключом, встроенным в этот заголовок JWS.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0114