Ad

CVE-2026-75431

CRITICAL CVSS 3.1: 9,1 EPSS 0.77%
Обновлено 8 сентября 2026
PowerJob
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-321
Поставщик PowerJob
Публичный эксплойт Нет

Сервер PowerJob версии 5.1.2 (и, вероятно, более ранней версии) использует предсказуемый ключ подписи JWT для аутентификации на основе HS256. Это позволяет удаленному злоумышленнику выполнить произвольный код.

Показать оригинальное описание (EN)

PowerJob Server version 5.1.2 (and likely earlier) uses a predictable JWT signing key for HS256-based authentication. This allows a remote attacker to execute arbitrary code.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)