Версии openssl_encrypt до 1.4.0 содержат жестко запрограммированные секреты подписи JWT по умолчанию в config.py, которые проходят проверки. Злоумышленники, имеющие доступ к исходному коду, могут подделать действительные токены JWT для любого client_id, чтобы получить аутентифицированный доступ к API-интерфейсам сервера ключей и телеметрии.
Показать оригинальное описание (EN)
openssl_encrypt versions before 1.4.0 contain hardcoded default JWT signing secrets in config.py that pass validation checks. Attackers with access to source code can forge valid JWT tokens for any client_id to gain authenticated access to keyserver and telemetry APIs.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Jahlives Openssl_Encrypt
cpe:2.3:a:jahlives:openssl_encrypt:*:*:*:*:*:python:*:*
|
— |
1.4.0
|