Tags

1 strona

JWT Bypass

Aktywne próby wykorzystania luki w WSO2 API Manager pozwalającej na obejście JWT przy użyciu podrobionych tokenów administratora

Krytyczna luka w WSO2 API Manager umożliwia obejście JWT i przejęcie kontroli nad kontami. Aktywne ataki wymagają natychmiastowej aktualizacji.

Krytyczna luka bezpieczeństwa w WSO2 API Manager, śledzona jako CVE-2026-5430 z oceną CVSS 9.8/10.0, jest aktywnie wykorzystywana w środowisku produkcyjnym. Luka pozwala na obejście uwierzytelniania JWT poprzez użycie tokenów podpisanych niewspieranym algorytmem, co może prowadzić do przejęcia kontroli nad kontami, w tym administracyjnymi, oraz kradzieży danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)