Сервер PowerJob версии 5.1.2 (и, вероятно, более ранней версии) использует предсказуемый ключ подписи JWT для аутентификации на основе HS256. Это позволяет удаленному злоумышленнику выполнить произвольный код.
Показать оригинальное описание (EN)
PowerJob Server version 5.1.2 (and likely earlier) uses a predictable JWT signing key for HS256-based authentication. This allows a remote attacker to execute arbitrary code.
Характеристики атаки
Последствия
Строка CVSS v3.1