CVE-2018-0114
Cisco node-jose 开源库 0.11.0 之前版本中存在一个漏洞,可能允许未经身份验证的远程攻击者使用令牌中嵌入的密钥对令牌进行重新签名。该漏洞源于 node-jose 遵循 JSON 网络令牌(JWT)的 JSON Web 签名(JWS)标准。该标准规定,表示公钥的 JSON Web...
- 已发布
- 2018年1月4日
- 已更新
- 2024年12月2日
- 分配 CNA
- cisco
- 观察到的证据
- 2018年3月20日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N中 · 未来 30 天
- 百分位
- 98.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Cisco node-jose 开源库 0.11.0 之前版本中存在一个漏洞,可能允许未经身份验证的远程攻击者使用令牌中嵌入的密钥对令牌进行重新签名。该漏洞源于 node-jose 遵循 JSON 网络令牌(JWT)的 JSON Web 签名(JWS)标准。该标准规定,表示公钥的 JSON Web 密钥(JWK)可以嵌入到 JWS 的标头中。该公钥随后会被信任用于验证。攻击者可通过删除原始签名、向标头添加新的公钥,然后使用与嵌入在该 JWS 标头中的公钥相关联的(攻击者拥有的)私钥对对象进行签名,从而伪造有效的 JWS 对象来利用此漏洞。
来源
13- CVE-2018-0114漏洞利用
针对Cisco的node-jose(一个用于管理JWT的JavaScript库)中漏洞的利用。
概念验证利用CVE-2018-0114,生成具有任意声明的伪造JWT令牌,演示一种签名验证绕过漏洞。
CVE-2018-0114 利用程序:通过在 JWS 头部嵌入攻击者控制的公钥重新签名 JWT 令牌,绕过易受攻击的 Cisco node-jose 库版本中的认证。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。